Вниз
Скачать: CL | DM;

Блокировка выхода в и-нет   Найти похожие ветки 

← →
Yaro ©   (2002-08-23 13:38) [0]

И так - вопрос: как работает FireWall? То есть, как он запрещает какой-либо программе посылать данные в и-нет (по любому адресу, не начинающемуся с 192.168.0.x?
Это очень интересный вопрос, буду рад, если ветка будет заполняться идеями :)

Спасибо за внимание!


← →
ErmSergey ©   (2002-08-23 14:22) [1]

Я использовал компонент TIdMappedPort. В нем можно проверить IP и при необходимости обрубить соединение. Только во всех клиентских программах необходимо использовать соединение через прокси, а стандартные порты закрыть.


← →
Yaro ©   (2002-08-23 21:24) [2]

тупо...
А что она делает? и где достать? Может проще вычислить и заблокировать стандартные порты программ (ICQ, HTTP, Counter-Strinke и так далее)?


← →
Malder ©   (2002-08-23 22:49) [3]

ErmSergey, это если выделенная линия и ты хочешь контроллировать доступ своих сотрудникв в инет. Но файервол предназначен не совсем для этих целей...


← →
Yaro ©   (2002-08-23 23:02) [4]

Malder -> не контролировать, а запрещать... Файрвол, ведь умеет выдавать сообщение "Такая-то прога хочет полезть в инет, разрешить?" Так вот мне интересно что происходит при нажатии кнопки НЕТ.
Или еще проще - использовать какой-то блокиратор портов на сервере с маской по IP"у... Так вот где взять этот компонент?


← →
Malder ©   (2002-08-23 23:08) [5]

Yaro, ты меня не понял немного.

Я хотел что сказать. Если ты хочешь заблокировать доступ в инет (или вообще соединение по сокетам куда-либо) локально на компьютере, то нужно делать одно. Что именно - поищи в архивах форума "Сети".
Если же ты хочешь заблокировать доступ на сервере, где стоит прокси, то покопайся в настройках этого прокси или напиши свой. Или поставь другой прокси сервер...


← →
Yaro ©   (2002-08-23 23:14) [6]

прокси - это все хорошо, но ини работают только по и-нетовским протоколам (типа HTTP, FTP, Finger и т.д), а мне запретить доступ на внешний IP (тоесть не 192.168.0.x)!!!

P.S.: по какому ключевому имени искать и что это за форум, "СЕТИ"?
P.S.#2: мне управление из моей программы надо, а не какую-то прогу ставить...


← →
Malder ©   (2002-08-24 11:02) [7]

Yaro, эх. Опять ты не понял.

Ну, во-первых.

прокси - это все хорошо, но ини работают только по и-нетовским протоколам (типа HTTP, FTP, Finger и т.д)

А про соксс прокси слышал ? Он может работать не только по стандартным протоколам.

Во-вторых, ты так и не сказал, что ты хочешь. Каким образом ИДЕТ подключение к сети ? Инет подключен непосредственно к копьютеру пользователя или нужно работать через сервак ?


← →
Yaro ©   (2002-08-24 18:50) [8]

Через сервак, на котором стоит "соксс прокси", который я называю "пренаправление через NAT", аналог которого встроен в Win2000 & WinXP и реализован обычной галочкой "разрешить общий доступ в и-нет"
Вот его-то мне и надо блокоровать, вернее не его, а нужную машину.


← →
Malder ©   (2002-08-25 00:06) [9]

Поставь на этом сервере файервол. Незачем огород городить и изобретать велосипед...


← →
Yaro ©   (2002-08-25 00:12) [10]

Malder -> Ты это читал?
P.S.#2: мне управление из моей программы надо, а не какую-то прогу ставить...


← →
Malder ©   (2002-08-25 15:13) [11]

Yaro, а ты это читал ?

Поставь на этом сервере файервол. Незачем огород городить и изобретать велосипед


← →
Yaro ©   (2002-08-27 16:10) [12]

Удалено модератором



Страницы: 1 вся ветка

Скачать: CL | DM;



Память: 0.47 MB
Время: 0.009 c
3-26862
Анонимщик
2002-07-27 18:03
2002.09.09
Interbase, роль


1-27075
alexias
2002-08-28 12:47
2002.09.09
Отображение формул


14-27220
^Sanya
2002-08-14 00:58
2002.09.09
Подскажите пожалуйста...


7-27246
Tahion
2002-06-30 08:27
2002.09.09
Почему у некоторых типов файлов в реестре номер иконки отрицатель


1-27090
Radimir
2002-08-28 17:11
2002.09.09
словарная база




   Наверх