Сведения о вопросе

Gaukhar

10:17, 24th August, 2020

Теги

Windows   Firewall    

Встроенный firewall в windows пропускает соединение с неразрешенного IP

Просмотров: 345   Ответов: 7

Доброго всем времени суток!

Проблема, с которой я столкнулся следующая: имеется Windows 7 Home premium с включенным встроенным firewall. Firewall работает в режиме block inbound\allow outbound.
Есть VirtualBox на котором проброшены некоторые порты с хост машины. В firewall создано правила для VirtualBox, которое разрешает inbound traffic по любому протоколу и порту для этого приложения. Единственным ограничением являются Ip адреса, которые жестко прописаны в Scope/remote IP adresses. У меня там прописано 4 IP адреса(назовем их 1,2,3 и 4 соответственно). Попытки пробраться на порты virtualBox с IP, которых нет в списке проваливаются с треском(значит все работает как надо). НО! Есть IP адрес 5, которго нет в списке и с которого человек спокойно обходит это правило! Я не понимаю баг ли это, или некая фича. Но факт остается фактом, человек с IP не входящим в список разрешенных спокойно обходит firewall. Кто-нибудь может пояснить с чем я столкнулся?

Еще немного к дано:

Мой комп находится за роутером, роутер работает в режиме NAT. Человек с IP=5 тоже сидит за роутером и натом. Единственное, что нас объединяет так это один провайдер, вследствие чего IP адреса(внешние, которые у роутеров) у нас из одного пула.

Заранее спасибо всем кто пожелает помочь!



  Сведения об ответе

SSESION

06:55, 5th August, 2020

Кто-нибудь может пояснить с чем я столкнулся?
Я думаю, что вам нужно обратиться в компанию Microsoft…


  Сведения об ответе

#hash

04:18, 2nd August, 2020

Послушайте сниффером, например, Wireshark-ом все сетевые интерфейсы в каждой ситуации — может что-нибудь прояснится.


  Сведения об ответе

fo_I_K

15:48, 6th August, 2020

смотрел, вижу проходящие пакеты и все. И не понимаю почему :)


  Сведения об ответе

ASER

19:32, 18th August, 2020

Да, в роутере прописан virtual server. Не могли бы Вы пояснить по-поводу игры с src и dst. И почему это не сказывается на других адресах?


  Сведения об ответе

darknet

17:49, 18th August, 2020

Вообще, зря вы в описании проблемы использовали только одну цифру для айпих — непонятно же. Выдумали бы подсетки хотя бы, чтоб было видно какие айпихи в каких сетках. В первую очередь проверьте параметр «Обход узлов» на вкладке «Дополнительно» в настройках правила. Если не поможет — есть два способа решить проблему.
Самый простой — в машине, крутящейся в виртуалбоксе, убрать шлюз по умолчанию и вписать статические маршруты на нужные 4 айпихи, но при этом та отвалится инэт (если через прокси не пустить) :)
Второй — ipfw для Windows, который гарантированно закроет то, что не нужно. Правила могу почтой отправить, если что.


  Сведения об ответе

SILA

22:51, 29th August, 2020

Вы сделали блок для INPUT трафика, но транзитный трафик через NAT проходит, ваши правила блокировки на него не распространяются.
Более чем уверен, что внутри виртуалбокса блок сработает (может там его и сделать, также и на роутере). Винда же пропускает через себя пакеты без фильтрации.

Вообще мало информации, сложно представить всю картину. Рекомендую вам не зацикливаться на том, что винда работает неправильно, а искать ошибку у себя.


  Сведения об ответе

PHPH

11:43, 24th August, 2020

Ну вот смотри, если ты знаком в линукс, будет проще понять.
В убунту есть фаер iptables, там есть различные цепочки фильтрации. Например INPUT и FORWARD

INPUT — это все что приходит на эту машину
FORWARD


Ответить на вопрос

Чтобы ответить на вопрос вам нужно войти в систему или зарегистрироваться