вопрос можно ли через батник открыть доступ только к определ

Администрирование серверов и десктопов на базе ОС Microsoft® Windows™
Ответить
favorite
Юзер
Юзер
Сообщения: 73
Зарегистрирован: 12 ноя 2010, 13:56

вопрос можно ли через батник открыть доступ только к определ

Сообщение favorite » 10 апр 2011, 18:38

Всем салам, такой вопрос можно ли через батник открыть доступ только к определенным сайтам? Если да, то как???

PS1. Млин нет возможности погуглить, вообщем SOS), нужна срочно помощь

PS. Прокси не предлогать)))
Аватара пользователя
Raven
Бородатый сис
Бородатый сис
Сообщения: 2800
Зарегистрирован: 03 мар 2010, 15:12
ОС: RHEL 8
Откуда: Из серверной

Re: вопрос можно ли через батник открыть доступ только к опр

Сообщение Raven » 11 апр 2011, 09:13

Есть - поставить WIPFW и накорябать правила для него. Запускается батником)))
Я не злопамятный, я просто часто ковыряю логи
favorite
Юзер
Юзер
Сообщения: 73
Зарегистрирован: 12 ноя 2010, 13:56

Re: вопрос можно ли через батник открыть доступ только к опр

Сообщение favorite » 11 апр 2011, 09:49

Есть - поставить WIPFW и накорябать правила для него. Запускается батником)))
Помоги накорябать) нужно чтобы только 3-4 определенных сайта работало
Аватара пользователя
Raven
Бородатый сис
Бородатый сис
Сообщения: 2800
Зарегистрирован: 03 мар 2010, 15:12
ОС: RHEL 8
Откуда: Из серверной

Re: вопрос можно ли через батник открыть доступ только к опр

Сообщение Raven » 11 апр 2011, 12:44

Оглашай...
Я не злопамятный, я просто часто ковыряю логи
favorite
Юзер
Юзер
Сообщения: 73
Зарегистрирован: 12 ноя 2010, 13:56

Re: вопрос можно ли через батник открыть доступ только к опр

Сообщение favorite » 12 апр 2011, 09:53

Оглашай...
diesel.elcat.kg
akipress.kg
24.kg
Аватара пользователя
Raven
Бородатый сис
Бородатый сис
Сообщения: 2800
Зарегистрирован: 03 мар 2010, 15:12
ОС: RHEL 8
Откуда: Из серверной

Re: вопрос можно ли через батник открыть доступ только к опр

Сообщение Raven » 12 апр 2011, 10:31

Скачиваешь архив тут (не кг, весит 65кило). Распаковываешь куда тебе надо, пусть будет C:\wipfw и запускаешь install-deny.cmd (если запустить install.cmd дефолтное правило будет разрешающим и его ничем не перепишешь). Открываешь файл wipfw.conf и корябаешь правила:

Код: Выделить всё

# flush
-f flush

# Localhost
add 100 allow all from any to any via lo*
add 110 deny log all from any to 127.0.0.0/8 in
add 110 deny log all from 127.0.0.0/8 to any in

add check-state
#ICMP
add allow icmp from any to any icmptypes 0,3,4,8,11
#DNS
add allow udp from any to any 53
add allow udp from any 53 to any

add allow all from me to <ip1> keep-state
add allow all from me to <ip2> keep-state
add allow all from me to <ip3> keep-state

add allow all from <ip1> to me keep-state
add allow all from <ip2> to me keep-state
add allow all from <ip3> to me keep-state

add deny log ip from any to any
где <ip1,2,3> - IP-адреса твоих ресурсов. После чего нужно создать ярлык на файл config.cmd и поместить его в автозагрузку.
Я не злопамятный, я просто часто ковыряю логи
favorite
Юзер
Юзер
Сообщения: 73
Зарегистрирован: 12 ноя 2010, 13:56

Re: вопрос можно ли через батник открыть доступ только к опр

Сообщение favorite » 12 апр 2011, 18:01

Raven
Красава, БОЛЬШОЕ СПАСИБО
Аватара пользователя
Raven
Бородатый сис
Бородатый сис
Сообщения: 2800
Зарегистрирован: 03 мар 2010, 15:12
ОС: RHEL 8
Откуда: Из серверной

Re: вопрос можно ли через батник открыть доступ только к опр

Сообщение Raven » 13 апр 2011, 09:02

Заработало?
Я не злопамятный, я просто часто ковыряю логи
Аватара пользователя
zaka
Эникейщик
Эникейщик
Сообщения: 461
Зарегистрирован: 19 май 2010, 08:52

Re: вопрос можно ли через батник открыть доступ только к опр

Сообщение zaka » 05 май 2011, 16:14

Raven писал(а):Заработало?
наверное ДА.
Помни прошлое, живи настоящим и думай о будущем.
Изображение
Ответить

Вернуться в «Windows»