Ok. L'errore è nell'indirizzo destinazione. Dove c'è scritto destination address premi il pulsante delete per rimuoverlo.ecco lo screen !!!
L'indirizzo destinazione deve essere vuoto, in modo che filtri tutti i pacchetti in uscita.
Ok. L'errore è nell'indirizzo destinazione. Dove c'è scritto destination address premi il pulsante delete per rimuoverlo.ecco lo screen !!!
Ok. L'errore è nell'indirizzo destinazione. Dove c'è scritto destination address premi il pulsante delete per rimuoverlo.
L'indirizzo destinazione deve essere vuoto, in modo che filtri tutti i pacchetti in uscita.
Giusta osservazione, grazie per il tuo aiuto.Scusate se intervengo nella vostra discussione.
L'errore è in "address type" che deve essere "single adress" e non "any".
Immagino che in "action" tu abbia messo "drop".
Quindi, funziona ?
Poi lascio il campo a spike che ti sta seguendo dall'inizio.
Ciao
Mi pare corretta.
La regola è sul traffico in uscita (LAN to WAN), il destination address si riferisce all'indirizzo destinazione del pacchetto, quindi va lasciato vuoto altrimenti non blocca nulla :)La regola è ancora errata.
Anche in "destination address" deve essere impostato "single address" ed editato l'ip che si vuole bloccare.
Per come è fatta adesso, si limiterebbero i servizi in uscita dall'indirizzo ip indicato, ma si bloccherebbero tutti i pacchetti in entrata a tutti gli ip della lan.
No, se il server di posta non è fra i PC che hai bloccato.dubbio, la posta elettronica viene gestita da un server interno, con le regole che ho messo sul router, blocco anche l'ingresso e l'uscita della posta ?
No, se il server di posta non è fra i PC che hai bloccato.
Hai ragioneLa regola è sul traffico in uscita (LAN to WAN), il destination address si riferisce all'indirizzo destinazione del pacchetto, quindi va lasciato vuoto altrimenti non blocca nulla :)

per rettificare.Bene :smile:al momento sembrerebbe funzionare tutto alla grande![]()
Bene :smile:
altra domandone, è possibile bloccare indicando non tramite l'IP bensì il nome del pc ?
Mi inserisco nella discussione permettendomi di aggiungere che, firewall permettendo, la cosa migliore che puoi fare è bloccare la macchina client ne tramite IP e ne tramite nome pc bensi tramite mac address della scheda di rete del client stesso. Se in rete ti trovi un utente che ne capisce un po', ci mette 2 secondi a cambiarsi l'indirizzo IP della macchina e le tue regole di filtraggio sono vanificate! Se vuoi veramente complicargli la vita, agisci a livello di mac address (che poi anche in questo caso la soluzione c'è però richiede uno skill un po' + elevato).
Max