ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Windows (https://forum.antichat.xyz/forumdisplay.php?f=125)
-   -   Посоветуйте решение для блокировки трафика отдельных приложений в Windows 7 (https://forum.antichat.xyz/showthread.php?t=1905642)

pragmatik 25.06.2014 20:28

Позвонила знакомая, ищет решение для офиса, позволившее бы отключить Интернет-трафик только для браузеров, оставив возможность обновления ПО и использования TeamViewer. Может в 7 вообще предусмотрена какая-то встроенная фича для этого? Совершенно не разбираюсь в этом вопросе и боюсь ей посоветовать что-то вроде микроскопа, вместо молотка для колки орехов. Посоветуйте, пожалуйста, оптимальное решение вышеизложенной задачи.

e80 25.06.2014 21:12

А чем не устраивает стандартный фаервол?
простенький пример настроек - http://wikiwin.info/windows-7-seven...e/112-nastraivaem-brandmauer-v-windows-7.html
а так - google и вперед, ничего сложного там нет
разрешить только нужным прогам, остальное по отключать.

pragmatik 25.06.2014 23:30

Цитата:


e80 написал(а):

А чем не устраивает стандартный фаервол?


спасибо, всем устраивает, просто для того, чтобы его использовать в этих целях, нужно было знать о наличии в нем подобного функционала)

green007 02.07.2014 08:43

в файерволе закрываешь порты. оставляешь 80 и 8080, ну и 21 например. comodo бесплатный и не плохо с этим справится. или ставишь правила для приложений. одним разрешить, другим запретить.

e80 02.07.2014 15:37

Цитата:


green007 написал(а):

в файерволе закрываешь порты. оставляешь 80 и 8080, ну и 21 например. comodo бесплатный и не плохо с этим справится. или ставишь правила для приложений. одним разрешить, другим запретить.


там просят отключить трафик для броузеров, так что проще по приложениям правила сделать + если народ там ушлый то еще придется бороться с установкой новых и portable версиями

green007 03.07.2014 11:42

ой.. в смысле, конечно же отключить все порты, через которые ходят браузеры 80 и 8080 ..) портабл версии не отличаются разнообразием выхода в инет. все те же порты ) ничего сложного. посмотреть что , куда стучится и поприбивать. 8008 тоже http. 5190 помоему астка, если ей кто то пользеутся еще. 4444 и 4445 - TCP I2P По умолчанию для проксирования Http и Https трафика. вобщем политика- запретить все, что не разрешено. ставишь на сервак, который раздает интернет в конторе. и сидишь, ждешь звонков разозленных клиентов или добрых девочек с пирожными, которым нужно "по работе" включить скайп.)))

darkness 03.07.2014 13:01

Обновления ПО идет по 80/443 порту, так как это обычные HTTP(S) соединения, можно разрешить запросы только с определенных доменов, остальные глушить.

Av0id 06.08.2014 09:22

юзаю tinywall, очень легкий и простой до безобразия

ynkas007 07.08.2014 14:37

Странное на мой взляд решение, а если в офисе 50 машин, это ж все обходить и перенастраивать надо, для таких целей лучше использовать или железный роутер или софтверный на никсах например...

BACZ 10.08.2014 18:39

Цитата:


ynkas007 написал(а):

Странное на мой взляд решение, а если в офисе 50 машин, это ж все обходить и перенастраивать надо, для таких целей лучше использовать или железный роутер или софтверный на никсах например...


присоединяюсь к этому мнению, как правило у аппаратных роутеров уже есть необходимые средства для блокировки трафика по нежелательным портам и/или протоколам. В том числе ограничения по МАК-адресу и т.д.

NIKSU 27.08.2014 13:48

Цитата:


pragmatik написал(а):

Позвонила знакомая, ищет решение для офиса, позволившее бы отключить Интернет-трафик только для браузеров, оставив возможность обновления ПО и использования TeamViewer. Может в 7 вообще предусмотрена какая-то встроенная фича для этого? Совершенно не разбираюсь в этом вопросе и боюсь ей посоветовать что-то вроде микроскопа, вместо молотка для колки орехов. Посоветуйте, пожалуйста, оптимальное решение вышеизложенной задачи.


Есть очень классная программа на просторах интернета, думаю в гугле найдёшь без проблем.
Windows 7 Firewall Control, это самое лучшее что я находил и подойдёт для твоих целей. Меня выручал не раз. Очень лёгкий, быстрый и гибкий в настройках.

fenix-77 28.08.2014 15:28

Цитата:


pragmatik написал(а):

Позвонила знакомая, ищет решение для офиса, позволившее бы отключить Интернет-трафик только для браузеров, оставив возможность обновления ПО и использования TeamViewer. Может в 7 вообще предусмотрена какая-то встроенная фича для этого? Совершенно не разбираюсь в этом вопросе и боюсь ей посоветовать что-то вроде микроскопа, вместо молотка для колки орехов. Посоветуйте, пожалуйста, оптимальное решение вышеизложенной задачи.


А как организован доступ в инет. Если через роутер, значит делай ограничения через него. Если через винду, то после перестановки твои ограничения будут исчезать.

rgrg 24.02.2015 20:11

можете воспользоваться антивирусом касперского например

kerbeross 21.07.2015 23:40

kerio winroute

Byteman 28.11.2016 14:18

Я ранее пользовался такими программками-файрволами, которые сообщают когда какая-то программка хочет связаться с инетом и спрашивают блокировать или разрешить. Это были, например Agnitum Outpost или Comodo Firewall. Но последнее время пользуюсь стеной, встроенной в Norton Security, чтобы не грузить комп лишними программами. Там в установках всё удобно настроить можно и установки защитить паролем, чтобы умельцы не крутили ничего.

DarkAngel55 21.12.2016 13:37

С сайта https://www.eset.com/ можно скачать Eset Smart Security. Антивирус+файрвол. Очень удобный режим "обучения" в нем. И всегда можно мониторить что и когда пытается вылезть в сеть.

nikilog 26.12.2016 15:52

Тот же функционал есть в Касперском. Хорош в корпоративной среде удобным удаленным администрированием. Не стоит забывать, что эти плюсы не отнимают его минусов.

Newbiez 29.12.2016 02:12

Basically you do this to prevent a program from connecting to the Internet:
  1. From start menu, search for "Firewall" and select Windows Firewall with Advanced Security
  2. Choose Outbound Rules from the tree at the left.
  3. Choose New Rule... from the menu at the right.
  4. New Outbound Rule Wizard opens.

    a. Select Program as rule type.

    b. Select the program's EXE file.

    c. Choose Block the connection.
  5. Choose the profile this rule applies to. If in doubt, select all three.
  6. Add the descriptive name (you may want to delete this rule later).
You're done.

Or if you know the address it tries to connect to simply add a rule in you hosts file and let it connect to your loopback address

Код:


Код:

c:\windows\system32\drivers\etc
127.0.0.1 example.com

Sorry for English i hope you've got it.

Ashandy 03.01.2017 20:33

Пробовал Comodo Firewall, весьма прост в использовании. Правда для серверной версии винды нужно немного пошаманить, инструкции по шаманству гуглятся быстро, но работает также хорошо.

servitant 31.01.2017 19:41

Попробуйте Symantec Endpoint Protection кроме того что он мировой лидер ,как бонус вы получаете ПО бессплатно, если не нужна мультилицензия и управляемый клиент.

Helek 09.02.2017 15:10

Стандартный брендмауэр с этой задачей справляется на все 100.


Время: 11:09