Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2002.09.09;
Скачать: CL | DM;

Вниз

Блокировка выхода в и-нет   Найти похожие ветки 

 
Yaro ©   (2002-08-23 13:38) [0]

И так - вопрос: как работает FireWall? То есть, как он запрещает какой-либо программе посылать данные в и-нет (по любому адресу, не начинающемуся с 192.168.0.x?
Это очень интересный вопрос, буду рад, если ветка будет заполняться идеями :)

Спасибо за внимание!


 
ErmSergey ©   (2002-08-23 14:22) [1]

Я использовал компонент TIdMappedPort. В нем можно проверить IP и при необходимости обрубить соединение. Только во всех клиентских программах необходимо использовать соединение через прокси, а стандартные порты закрыть.


 
Yaro ©   (2002-08-23 21:24) [2]

тупо...
А что она делает? и где достать? Может проще вычислить и заблокировать стандартные порты программ (ICQ, HTTP, Counter-Strinke и так далее)?


 
Malder ©   (2002-08-23 22:49) [3]

ErmSergey, это если выделенная линия и ты хочешь контроллировать доступ своих сотрудникв в инет. Но файервол предназначен не совсем для этих целей...


 
Yaro ©   (2002-08-23 23:02) [4]

Malder -> не контролировать, а запрещать... Файрвол, ведь умеет выдавать сообщение "Такая-то прога хочет полезть в инет, разрешить?" Так вот мне интересно что происходит при нажатии кнопки НЕТ.
Или еще проще - использовать какой-то блокиратор портов на сервере с маской по IP"у... Так вот где взять этот компонент?


 
Malder ©   (2002-08-23 23:08) [5]

Yaro, ты меня не понял немного.

Я хотел что сказать. Если ты хочешь заблокировать доступ в инет (или вообще соединение по сокетам куда-либо) локально на компьютере, то нужно делать одно. Что именно - поищи в архивах форума "Сети".
Если же ты хочешь заблокировать доступ на сервере, где стоит прокси, то покопайся в настройках этого прокси или напиши свой. Или поставь другой прокси сервер...


 
Yaro ©   (2002-08-23 23:14) [6]

прокси - это все хорошо, но ини работают только по и-нетовским протоколам (типа HTTP, FTP, Finger и т.д), а мне запретить доступ на внешний IP (тоесть не 192.168.0.x)!!!

P.S.: по какому ключевому имени искать и что это за форум, "СЕТИ"?
P.S.#2: мне управление из моей программы надо, а не какую-то прогу ставить...


 
Malder ©   (2002-08-24 11:02) [7]

Yaro, эх. Опять ты не понял.

Ну, во-первых.

прокси - это все хорошо, но ини работают только по и-нетовским протоколам (типа HTTP, FTP, Finger и т.д)

А про соксс прокси слышал ? Он может работать не только по стандартным протоколам.

Во-вторых, ты так и не сказал, что ты хочешь. Каким образом ИДЕТ подключение к сети ? Инет подключен непосредственно к копьютеру пользователя или нужно работать через сервак ?


 
Yaro ©   (2002-08-24 18:50) [8]

Через сервак, на котором стоит "соксс прокси", который я называю "пренаправление через NAT", аналог которого встроен в Win2000 & WinXP и реализован обычной галочкой "разрешить общий доступ в и-нет"
Вот его-то мне и надо блокоровать, вернее не его, а нужную машину.


 
Malder ©   (2002-08-25 00:06) [9]

Поставь на этом сервере файервол. Незачем огород городить и изобретать велосипед...


 
Yaro ©   (2002-08-25 00:12) [10]

Malder -> Ты это читал?
P.S.#2: мне управление из моей программы надо, а не какую-то прогу ставить...


 
Malder ©   (2002-08-25 15:13) [11]

Yaro, а ты это читал ?

Поставь на этом сервере файервол. Незачем огород городить и изобретать велосипед


 
Yaro ©   (2002-08-27 16:10) [12]

Удалено модератором



Страницы: 1 вся ветка

Текущий архив: 2002.09.09;
Скачать: CL | DM;

Наверх




Память: 0.49 MB
Время: 0.015 c
1-27082
ssv
2002-08-22 14:12
2002.09.09
Объясните как это работает


14-27206
Вячеслав
2002-08-15 12:27
2002.09.09
FORTRAN чтобы это значило.


8-27130
Alucard
2002-05-07 15:47
2002.09.09
Flash в дельфи


1-27011
Yaro
2002-08-30 03:37
2002.09.09
Выравнивание в ячейке StringGrid a


14-27197
Malder
2002-08-13 23:44
2002.09.09
Delphi - как оболочка для написаня СУБД