Avatar billede sharpe Nybegynder
10. juni 2003 - 11:40 Der er 2 kommentarer

IP Policies

Hej,

Jeg har en webserver kørende på en W2K platform. Jeg vil gerne lave ip policies, der blokkere for al trafik undtagen det, der kommer ind på port 80. Jeg har gjort følgende:

1. OPrettet en ny policy

2. Oprettet en IP Filter List "Block All", som har en Filter Action "Block" (blokkere alt)

3. Oprettet en IP Filter List "Permit WEB", som har en Filter Action" Permit:
Source IP: My
Dest IP: Any
Protocol: TCP
From Port: 80
To Port: 80

Dvs at al trafik undtagen det, der kommer ind på port 80 er smidt væk.

Dette virker ikke; når jeg slår policien til virker det som om, at "Block All" filteren er det eneste, der gælder.

Er der nogen, som kan hjælp mig?
Avatar billede rlg Nybegynder
10. juni 2003 - 12:06 #1
Jeg tror det er fordi du KUN bruger "My" i Source IP og Any i Dest. IP. Prøv at lave en til, hvor du bytter dem om.

Det du gør med den config du skriver, er at tillade al traffik på port 80, som kommer fra din egen maskine og er på vej hvorsomhelst hen. Problemet opstår så når andre prøver at forbinde til dig. Du har jo ikke tilladt Source "Any" og Dest. "My".
Prøv det.
Avatar billede sharpe Nybegynder
10. juni 2003 - 12:34 #2
Det har jeg gjort - den er "Mirrored" dvs, at det modsatte gælder også.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester