Windows Firewall 2008 Server - Permitir apenas o IP fornecido, bloquear todos os outros

4

Eu tenho um Windows 2008 Server. Tem o firewall embutido do Windows. Brinquei com as configurações avançadas, nas quais posso configurar regras de entrada / saída, mas não parece que posso criar uma regra que diga "Bloquear todo o tráfego de entrada, exceto o tráfego proveniente desse endereço IP"

Eu criei uma regra que Bloqueia Tudo, mas não encontrei nenhuma maneira de criar uma regra que "substituiria" a regra de bloqueio e permitiria que 1 ou mais IPs entrassem.

Eu fiz isso em uma caixa do Win2k usando IPSEC, mas parece que o IPSEC está agora embutido no firewall do Windows.

Alguma dica?

    
por user2125551 06.08.2009 / 21:22

2 respostas

4

Ok, isso acabou sendo uma pergunta idiota.

Por padrão, qualquer coisa que não tenha uma regra é automaticamente bloqueada pelo firewall embutido no Windows Server 2008. Então, para fazer isso funcionar, tudo o que eu precisava fazer era adicionar uma regra que permitisse especificamente que o endereço IP entrasse. .

    
por 07.08.2009 / 00:03
0

Com sua "regra de bloqueio de entrada" já criada ...

Você criaria uma nova regra de entrada (regra personalizada).

Defina para todos os Programas e para QUALQUER porta ... depois, na página "escopo", defina a parte inferior "Que endereços IP remotos correspondem a essa regra" e defina o IP especificamente para esse IP que você deseja deixar inbound. Próxima página deixe como "permitir a conexão". Na próxima página, permita que ela se aplique a todos os perfis.

Isso deve ser feito.

    
por 06.08.2009 / 22:02