yuedingwangji
V2EX  ›  问与答

我是来狠狠地吐槽 win 的防火墙

  •  
  •   yuedingwangji · May 16, 2017 · 2721 views
    This topic created in 3375 days ago, the information mentioned may be changed or developed.

    今天是真服了 win 的防火墙了,事情是这样的,我设置了一条规则,禁止所有 IP 访问本机的 445 端口, 然后添加了一条允许某个 IP 172.16.4.12 访问本机的 445 端口, 结果怎么弄都不成功,真是无语,只要设置了禁止的,默认优先执行禁止, 真不知道怎么搞了, 请问 win 下有什么好的 FW 软件推荐么?

    10 replies    2017-05-16 16:46:38 +08:00
    wwqgtxx
        1
    wwqgtxx  
       May 16, 2017 via iPhone
    加个垃圾路由器不就得了
    c0mmand
        2
    c0mmand  
       May 16, 2017
    第一条删了,只留第二条就是你的需求。
    thinks
        3
    thinks  
       May 16, 2017 via Android
    @yuedingwangji 这是搞笑题吧?
    jasontse
        4
    jasontse  
       May 16, 2017 via iPad
    防火墙规则按以下优先级顺序应用:

    经过身份验证的绕过(覆盖阻止规则的规则)

    阻止连接

    允许连接
    otakustay
        5
    otakustay  
       May 16, 2017
    这有点类似权限管理,你看比如你把“ xx 目录的写权限”给了某个用户,这同时隐藏着“其它用户没有写权限”的逻辑,所以如果你已经显式禁止了所有用户的写权限,自然就无法再给某个用户单独添加写权限了,因为 deny 在 allow 之上
    johnny23
        6
    johnny23  
       May 16, 2017 via iPhone
    吐槽吐早了
    zhihaofans
        7
    zhihaofans  
       May 16, 2017
    你设置了第二条为什么要设置第一条
    Cassius
        8
    Cassius  
       May 16, 2017
    2 楼才是正解啊。。直接设定只允许该 IP 访问不就好了。。
    都 deny all 了还怎么允许单个。。
    imn1
        9
    imn1  
       May 16, 2017
    不应该写两条,应该在第一条里面例外标签加入
    yuedingwangji
        10
    yuedingwangji  
    OP
       May 16, 2017
    @wuxiao2522 不行呀, 我保留了第 2 条,然后用虚拟机用 nat 192.168.128.130 去连本机 192.168.128.1 的 445 端口还是通的
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   975 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 35ms · UTC 22:27 · PVG 06:27 · LAX 15:27 · JFK 18:27
    ♥ Do have faith in what you're doing.