Firewall ZyWALL 5

merlingate

Mozzo
2 Marzo 2005
15.389
818
Riviera del Conero
Visita sito
Bici
Fondriest Megalu

Vecio

Pedivella
18 Agosto 2008
349
4
Puglia - Salento
Visita sito
Bici
Orbea Onix
La regola è ancora errata.
Anche in "destination address" deve essere impostato "single address" ed editato l'ip che si vuole bloccare.

Per come è fatta adesso, si limiterebbero i servizi in uscita dall'indirizzo ip indicato, ma si bloccherebbero tutti i pacchetti in entrata a tutti gli ip della lan.
 

spike

Pignone
15 Maggio 2008
180
20
Genova
Visita sito
Bici
Wilier Cento10 Air
La regola è ancora errata.
Anche in "destination address" deve essere impostato "single address" ed editato l'ip che si vuole bloccare.

Per come è fatta adesso, si limiterebbero i servizi in uscita dall'indirizzo ip indicato, ma si bloccherebbero tutti i pacchetti in entrata a tutti gli ip della lan.
La regola è sul traffico in uscita (LAN to WAN), il destination address si riferisce all'indirizzo destinazione del pacchetto, quindi va lasciato vuoto altrimenti non blocca nulla :)
 

MaxFontana

Novellino
22 Marzo 2008
82
0
Pedemonte ( VI )
Visita sito
altra domandone, è possibile bloccare indicando non tramite l'IP bensì il nome del pc ?

Mi inserisco nella discussione permettendomi di aggiungere che, firewall permettendo, la cosa migliore che puoi fare è bloccare la macchina client ne tramite IP e ne tramite nome pc bensi tramite mac address della scheda di rete del client stesso. Se in rete ti trovi un utente che ne capisce un po', ci mette 2 secondi a cambiarsi l'indirizzo IP della macchina e le tue regole di filtraggio sono vanificate! Se vuoi veramente complicargli la vita, agisci a livello di mac address (che poi anche in questo caso la soluzione c'è però richiede uno skill un po' + elevato).
Max
 

merlingate

Mozzo
2 Marzo 2005
15.389
818
Riviera del Conero
Visita sito
Bici
Fondriest Megalu
Mi inserisco nella discussione permettendomi di aggiungere che, firewall permettendo, la cosa migliore che puoi fare è bloccare la macchina client ne tramite IP e ne tramite nome pc bensi tramite mac address della scheda di rete del client stesso. Se in rete ti trovi un utente che ne capisce un po', ci mette 2 secondi a cambiarsi l'indirizzo IP della macchina e le tue regole di filtraggio sono vanificate! Se vuoi veramente complicargli la vita, agisci a livello di mac address (che poi anche in questo caso la soluzione c'è però richiede uno skill un po' + elevato).
Max

diciamo che di "smanettoni" non ce ne sono anche se cambiare IP ci si mette davvero molto poco, il MAC dove lo trovo ?