Microsoft ICS ignoriert Firewall-Regeln?

442
Vitaliy

Ich habe Windows 7-Computern die Internetfreigabe über Wi-Fi ermöglicht. Ich möchte die Verwendung einiger IP-Adressen durch Wi-Fi-Geräte deaktivieren. Ich habe angefangen, Google DNS zu blockieren, um zu testen, ob es funktioniert. Also füge ich allen Profilen eine Regel hinzu, um sowohl UDP als auch TCP an 8.8.8.8und 8.8.4.4entfernte Adressen zu blockieren . Sie werden hinzugefügt, und wenn ich Windows nslookupzum Senden von DNS-Anforderungen an diese IPs verwende, kommt es zu einer Zeitüberschreitung. OK, jetzt verbinde ich mein Telefon mit Wi-Fi, das über dieses Windows funktioniert. Wenn ich Android-DNS-Tools zum Senden von DNS-Abfragen an 8.8.8.8und verwende 8.8.4.4, funktioniert es. Selbst wenn ich diese IPs von meiner Windows-Firewall blockiert habe, ignoriert ICS diese Regeln. Gibt es eine funktionierende Möglichkeit, den Zugriff auf bestimmte IP-Adressen zu blockieren, wenn Sie Windows ICS verwenden?

0

1 Antwort auf die Frage

2
Alex

Die Firewall der Windows-Workstation umgeht alles, was über ICS passiert wird. Die Firewall-Einstellung gilt nur für den lokalen Computer. Sie müssen Firewalls auf allen Computern konfigurieren, die das Internet über ICS verwenden, oder Sie benötigen einen "echten" Server (oder einen anständigen Firewall / Router wie pFsense)zum Beispiel), wo es möglich ist. Übrigens, wenn jemand in Ihrem Netzwerk IT-Mitarbeiter kennt, kann er Ihre Einschränkung umgehen, indem er einen verschlüsselten Tunnel über eine externe Maschine verwendet. Die beste Lösung ist die Verwendung eines Routers / einer Firewall, die mit Autorisierung Proxy ausführen kann. Auf diese Weise können Sie alle ausgehenden Verbindungen blockieren und Benutzer dazu zwingen, über Proxy autorisiert zu werden, online zu gehen. Außerdem ist es viel einfacher, externen Verkehr von Benutzern zu beobachten und illegale Verbindungen in der Firewall zu erkennen, die versuchen, NAT (mit Hilfe von IPv6-Tunnels) zu aktivieren wie teredo), um Ihre Regeln zu umgehen.