Windows 방화벽에서 하나의 IP를 제외한 모든 트래픽을 차단하는 방법은 무엇입니까?


35

UDP를 제외하고 하나의 특정 IP 주소를 제외하고 모든 IP 및 모든 프로토콜에서 Windows 7 방화벽을 사용하여 모든 나가고 들어오는 트래픽을 차단하려고합니다.

이유는 내가 UDP를 통한 VPN을 사용하고 있기 때문에 다른 트래픽이 필요하지 않기 때문에 모두 종료하고 싶습니다.

내 구성은 모든 나가는 트래픽을 차단하지만 액세스하려는 IP로 나가는 트래픽도 차단합니다. 예를 들어 허용 된 IP 주소를 핑 (ping) 할 수 없습니다 (허용 된 프로토콜로 설정 했으므로 핑이 작동해야 함). 핑하려고하면 '일반 실패'가 표시됩니다.

목록 상단에 허용 규칙이 있으면 작동하지만 작동하지 않는다고 생각했습니다. 여기에 뭔가 빠졌습니까?

답변:


19

이를 수행하는 올바른 방법은 기본적으로 모든 나가는 트래픽을 차단하도록 Windows 방화벽을 구성한 다음 원하는 들어오는 연결 만 허용하는 것입니다.

그렇게하려면 왼쪽 창에서 고급 보안 기능가진 Windows 방화벽을 클릭 하고 오른쪽 창에서 Windows 방화벽 속성 을 선택 하십시오 . 아웃 바운드 연결 옆에서 차단을 선택합니다 . 그런 다음 확인을 클릭하십시오 .

기본적으로 Windows 방화벽 차단 아웃 바운드

완료하면 나가는 모든 트래픽 차단 규칙을 삭제하면 모든 설정이 완료됩니다.


2
wireshark 에서이 작업을 여전히 볼 수 있습니다.
barlop

3
이렇게하면 공개 할 규칙을 제외한 다른 모든 규칙 (공개 프로필에서)도 제거해야합니다. 그렇지 않으면 "모두 차단"효과가 나타나지 않습니다.
droidgren

18

IPSec으로이를 수행 할 수 있습니다.

  1. 시작을 클릭하고 MMC를 입력 한 다음 목록에서 MMC를 선택하십시오.
  2. 파일-> 스냅인 추가 / 제거-> IP 보안 정책 스냅인 추가를 클릭하고 확인을 클릭하십시오.
  3. 가운데 부분을 마우스 오른쪽 단추로 클릭하고 "IP 보안 정책 작성"을 클릭하십시오.
  4. 원하는 이름 / 설명을 제공하는 기본값으로 첫 번째 마법사를 진행하십시오.
  5. 첫 번째 마법사 이후에 열리는 Windows에서 "추가 ..."를 클릭하십시오.
  6. "다음"x3을 클릭 한 다음 "추가 ..."를 클릭하십시오.
  7. "모두 차단"또는 이와 유사한 이름을 지정하십시오. "추가 ..."를 클릭하십시오
  8. 모든 기본값을 유지하면서 해당 마법사를 실행하고 "확인"을 클릭하십시오.
  9. "모두 차단"을 선택하고 "다음"을 클릭 한 다음 "추가 ..."를 다시 클릭하십시오.
  10. "Block"이라는 이름을 가진 마법사를 따라 작업으로 "Block"을 선택하십시오.
  11. 적절한 소스 / 대상 / 프로토콜을 선택하고 10 단계에서 "허가"를 선택하는 5-10 단계를 반복하십시오.

MMC


좋은! 난 당신이 그렇게 할 수 몰랐어요
user40311

그것은 내가 폭동이었고, 내가 처음으로 가치있는 단계적 규칙을 발견했을 때 (아기 단계가 아닙니다). 그리고 바깥 쪽을 클릭하고 현재 창을 잃어버린 경우 file..add / remove snap in을 사용하면 다시 돌아옵니다. 또한 11 단계를 건너 뛰고 블록을 할당 / 할당 취소했습니다. 예를 들어 wget을 중지한다는 점에서 어느 정도 효과가있었습니다. 하지만 당신은 여전히 ​​wireshark에있는 것들을 봅니다. win7 방화벽에서 최대한 차단하는 것과 같은 효과
barlop
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.