Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Может, кто-нибудь подсказать, как настроить UXG для фильтрации исходящего трафика?, wifiman
 
Нужен кто-то, кто возьмёт меня за руку, потому что я мучаюсь с этим уже несколько месяцев. Настраиваю "default deny" и разрешаю проходить определённым приложениям.
 
Новый метёлке – новое начало, новый подход😎
 
@acebmxer В этой ситуации я этого хочу. 😁 Мне нужна безопасность. Я бы не покупал аппаратный файрвол, если бы не хотел такого уровня защиты. Я твердо верю в принцип наименьших привилегий, сводя зону атаки к минимуму.
 
Просто говорю, создание такого уровня ограничений обычно нежелательно, потому что настройка получается немного избыточной. Сейчас столько сервисов зависит друг от друга, хотя они не должны быть связаны. В итоге блокируешь что-то, думая, что это не нужно, а потом выясняется, что нужно.
 
Спасибо за быстрый ответ. Я просто пытаюсь создать белый список или исходящий фильтр для моего файрвола. Так что, чтобы повторить, я хочу, чтобы только определённые приложения могли проходить через файрвол. Я добавил эти два правила в том порядке, как вы сказали, но не смог добиться подключения к интернету для этих определённых приложений. Мне нужен только Windows Update, поэтому во втором правиле я разрешил HTTP, HTTP over TLS, DHCP, DNS, DNS over TLS, Windows Update, Microsoft, QUIC и AKAMAI.net. Когда я запускаю Windows Update, он не может подключиться. Однако, когда я блокирую перечисленные приложения, Windows Update перестаёт работать, а все остальные подключения остаются активными. Так что я уверен, что во втором правиле я разрешил нужные приложения. В общем, ваш первый метод не совсем работает.
 
Вот это бы точно не прокатило в Пентагоне.
Страницы: 1
Читают тему (гостей: 1)