anton04
Silver Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору F_L LiaNet В политиках массива ничего криминального не увидел. Политики межсетевого экрана: 1. 2 правило, опять же возвращаемся к баранам, контроллер домена (если у него есть роль DNS) должен иметь выход в интернет по этим же протоколам! 2. 5 правило или администраторы или все пользователи, зачем и то и другое не понятно!? 3. 6 правило, зачем там стоит внутренняя сеть и локальный компьютер не понятно, т.к. первым правилом ты это перекрываешь. Если вы хотели создать чтобы ping ходит ото всех внутренних пользователей в интернет ну так и сделайте именно это, хотя я не понимаю зачем всем пользователям нужен ping!? По моему он нужен только администратору. 4. 7 правило, достаточно только "Набор доменных имен обновления Microsoft" и "Узлы, разрешенные системной политикой", это перекрывает всё что нужно. 5. 8 правило, если куда это внешние IP, то оставить, если нет убрать локальный компьютер. 6. 9 правило, не понимаю зачем Вам анонимное правило почты? Я так понимаю, что у Вас не используется аутентификация? Коли большинство правил нацелены на конкретные ПК... Тогда стоит пересмотреть всю структуру правил, а то у Вас получается небольшой сумбур. Опять же, посмотрите в интернете в каком порядке идёт обработка правил в исе и уже в соответствии с этим правильно перегруппируйте все Ваши фаервольные правила. | Всего записей: 2821 | Зарегистр. 14-06-2006 | Отправлено: 12:02 29-03-2012 | Исправлено: anton04, 12:02 29-03-2012 |
|