
Lab_7_TCP_IP
.pdf
В появившемся окне выбираем действие – "Блокировать".
Таким образом, создано первое правило – запрещена все типы сервисов, а далее будем разрешать те сервисы (открывать порты) которые необходимы.
В последнем окне нажимаем клавишу "Готово", флажок "Изменить свойства" устанавливать не нужно.

В окне действий появилось новая строка.
2.7.3 Редактирование созданной политики безопасности
Нажав два раза левой кнопкой мыши на название политики безопасности. В открывшемся окне «Свойства» для изменения свойств созданной политики нажимаем кнопку «Добавить»

Запускается мастер создания новых правил политики безопасности.
В следующем окне оставляем все без изменений.

В следующем окне указываем, для какого соединения будет действовать создаваемое правило. В денном случае создаваемое правило будет действовать для всех сетевых подключений
В данном окне оставляем все без изменений.

В этом окне необходимо выбрать фильтр, который запрещает все типы сервисов для всех. Так как нужного фильтра в списке нет, то его необходимо добавить. Для этого нажимаем кнопку «Добавить».
В открывшемся окне даем название фильтру и описываем его действия. Далее нажимаем кнопку «Добавить»

Запускается мастер создания фильтра
.
В окне указываем источник пакетов (адреса отправителей), т. к. фильтр должен не пропускать пакеты от всех, то указываем любой IP-адрес

В следующем окне адрес получателя пакета, так как фильтр должен запрещать пакеты от всех источников к нашему хоста, то мы указываем «Мой IP-адрес».
В следующем окне мы указываем тип протокола (сервиса) и номер порта, которые запрещаются, т.к. создаваемый фильтр запрещает все протоколы и закрывает все порты, то указываем тип протокола - «Любой ».

В следующем окне не устанавливая флажок «Изменить свойства» нажимаем «Готово».
Создан новый фильтр.

В окне существующих фильтров выбираем созданный фильтр и нажимаем «Далее»
В открывшемся окне выбираем действие для фильтра, в данном случае выбираем созданное нами в пункте 2.7.2 действие – «Фильтр запрета» и нажимаем «Далее».

В данном окне не устанавливая флажок «Изменить свойства» нажимаем «Готово»
В созданной политике появилось новое правило.