Firewall ZyWALL 5

merlingate

Mozzo
2 Marzo 2005
15.389
818
Riviera del Conero
Visita sito
Bici
Fondriest Megalu

Vecio

Pedivella
18 Agosto 2008
349
4
Puglia - Salento
Visita sito
Bici
Orbea Onix
La regola è ancora errata.
Anche in "destination address" deve essere impostato "single address" ed editato l'ip che si vuole bloccare.

Per come è fatta adesso, si limiterebbero i servizi in uscita dall'indirizzo ip indicato, ma si bloccherebbero tutti i pacchetti in entrata a tutti gli ip della lan.
 

spike

Pignone
15 Maggio 2008
180
20
Genova
Visita sito
Bici
Wilier Cento10 Air
La regola è sul traffico in uscita (LAN to WAN), il destination address si riferisce all'indirizzo destinazione del pacchetto, quindi va lasciato vuoto altrimenti non blocca nulla :)
 

MaxFontana

Novellino
22 Marzo 2008
82
0
Pedemonte ( VI )
Visita sito
altra domandone, è possibile bloccare indicando non tramite l'IP bensì il nome del pc ?

Mi inserisco nella discussione permettendomi di aggiungere che, firewall permettendo, la cosa migliore che puoi fare è bloccare la macchina client ne tramite IP e ne tramite nome pc bensi tramite mac address della scheda di rete del client stesso. Se in rete ti trovi un utente che ne capisce un po', ci mette 2 secondi a cambiarsi l'indirizzo IP della macchina e le tue regole di filtraggio sono vanificate! Se vuoi veramente complicargli la vita, agisci a livello di mac address (che poi anche in questo caso la soluzione c'è però richiede uno skill un po' + elevato).
Max
 

merlingate

Mozzo
2 Marzo 2005
15.389
818
Riviera del Conero
Visita sito
Bici
Fondriest Megalu

diciamo che di "smanettoni" non ce ne sono anche se cambiare IP ci si mette davvero molto poco, il MAC dove lo trovo ?