1 頁 (共 1 頁)

2920 防火牆問題

文章發表於 : 週五 9月 28日, 2012年 4:29 pm
roland
請教各位:

1.呼叫過濾器 與 資料過濾器 差異??
2.公司政策為不讓同仁上網(部份可)但要能更新 WINDOWS 故我必須要開下列網址
http://windowsupdate.microsoft.com
http://*.windowsupdate.microsoft.com
https://*.windowsupdate.microsoft.com
http://*.update.microsoft.com
https://*.update.microsoft.com
http://*.windowsupdate.com
http://download.windowsupdate.com
http://download.microsoft.com
http://*.download.windowsupdate.com
http://wustat.windows.com
http://ntservicepack.microsoft.com
這要如何設定,我看過好像只能真對ip開不能用網址加 * 號嗎??

Re: 2920 防火牆問題

文章發表於 : 週五 9月 28日, 2012年 4:41 pm
門神
用FQDN
像這樣

http://www.ublink.org/index.php/compone ... dnurl.html

不過改設定為白名單就可以了
最後一條全擋
DNS記得要先開

Re: 2920 防火牆問題

文章發表於 : 週二 10月 2日, 2012年 6:03 pm
roland
您好,設了白名單後底確可用!!但其他網站不能去了!!

故改為下列方式:
過濾器設定如下:

第一條
1. 80 來源與目的都設ANY
3. 應用程式過濾器設立刻通過
2. 加設定應用程式控管如下:
Im : 除 MSN 未勾選外其餘都勾
p2p 全勾
協定只開 HTTP SMTP POP DNS 未勾選其他都勾選
其他那個頁:除 VNC 與 WindowsLiveSync 未勾選其餘都勾選

若這樣人員可上網且Teamviwer 的確會檔,但WINDOWS無法更新,MSN無法用

若加入第二條
1. 443 來源與目的都設ANY
3. 應用程式過濾器設立刻通過
2. 加設定應用程式控管如下:
Im : 除 MSN 未勾選外其餘都勾
p2p 全勾
協定只開 HTTP SMTP POP DNS 未勾選其他都勾選
其他那個頁:除 VNC 與 WindowsLiveSync 未勾選其餘都勾選

若這樣人員可上網且Teamviwer 確無法檔,WINDOWS無法更新,MSN還是無法用

要如何設檔 Teamviwer 但 MSN與WINDWOS UPDATE 可用?? @onion13@ @onion13@ @onion13@

Re: 2920 防火牆問題

文章發表於 : 週二 10月 2日, 2012年 6:43 pm
門神
TeamViewer有選像可以勾
FQDN也可以設黑名單

1.
viewtopic.php?p=9393

2.
viewtopic.php?p=8864

再來就是Filter index 1,2,3...順序的問題了