O Microsoft ICS ignora regras de firewall?

0

Eu habilitei o Windows 7 para compartilhar a Internet via Wi-Fi. Quero desabilitar o uso de alguns endereços IP por dispositivos Wi-Fi. Comecei a bloquear o DNS do Google para testar se funciona. Então, eu adiciono regra a todos os perfis para bloquear tanto o UDP quanto o TCP para 8.8.8.8 e 8.8.4.4 endereços remotos. Eles são adicionados e, quando eu uso o Windows nslookup para enviar solicitações de DNS para esses IPs, o tempo limite é excedido. OK, agora conecto meu telefone ao Wi-Fi que funciona neste Windows e vejo que quando uso as ferramentas de DNS do Android para enviar consultas DNS para 8.8.8.8 e 8.8.4.4 , funciona. Então, até eu bloqueei esses IPs do meu firewall do Windows, o ICS ignora essas regras. Então, existe alguma maneira de bloquear o acesso a endereços IP específicos ao usar o Windows ICS?

    
por Vitaliy 27.01.2017 / 11:22

1 resposta

2

O firewall da estação de trabalho do Windows ignora cegamente qualquer coisa que tenha passado pelo ICS. A configuração do firewall se aplica apenas à máquina local. Você precisa configurar firewalls em todos os computadores que usam a Internet via ICS ou você precisa de um servidor "real" (ou de um firewall / roteador decente, como pFsense , por exemplo ) onde isso pode ser feito. BTW, se houver alguém na sua rede que saiba coisas de TI, eles podem contornar sua restrição usando o túnel criptografado via máquina externa. A melhor solução é usar o roteador / firewall que pode fazer proxy com autorização. Desta forma, você pode bloquear todas as conexões de saída e forçar os usuários a serem autorizados através de proxy a ficarem online, além de ser muito mais fácil assistir tráfego externo pelos usuários e detectar conexões ilegais no firewall que tentam picar NAT (com ajuda de túneis IPv6) como teredo) para contornar suas regras.

    
por 27.01.2017 / 18:39