AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 403158
Accepted
Charles
Charles
Asked: 2012-06-29 10:28:30 +0800 CST2012-06-29 10:28:30 +0800 CST 2012-06-29 10:28:30 +0800 CST

为什么 Windows 防火墙会阻止这些网络连接?

  • 772

办公室 VLAN 上的工作站分配有 10.10.0.0/16 范围内的 IP 地址。它被定义为“工作”网络并使用“专用”防火墙规则集。我们使用中央防火墙/路由器在 VLAN 和不同 IP 范围之间传递流量。

其中一个 IP 范围分配给我们的 VPN 解决方案 10.100.0.0/16。出于某种原因,Windows 防火墙(至少在 Windows 7 中)正在阻止来自 10.100 地址的所有传入流量,包括 ping 和 SMB 流量。

为什么要阻止此流量?我认为“私人”连接的规则更为宽松。是因为流量来自 LAN 的网络掩码/子网之外吗?一些“私人”规则的措辞表明了这一点,但我不是 100% 确定。

是否可以在不创建新防火墙规则的情况下允许流量?相反,如果确实是网络掩码/子网导致了问题,是否有办法让网络配置或 Windows 防火墙将其视为正常?创建新规则是有效的,我只是不想去每个工作站并手动应用它。我们还没有域,所以没有组策略推送。

windows windows-firewall
  • 2 2 个回答
  • 2736 Views

2 个回答

  • Voted
  1. unhappyCrackers1
    2012-06-29T10:46:41+08:002012-06-29T10:46:41+08:00

    默认情况下,Windows 7 会阻止 ICMP 回显请求,因此除了在防火墙中创建例外之外,唯一的其他选择是完全禁用防火墙。

    • 0
  2. Best Answer
    Charles
    2012-06-30T08:39:31+08:002012-06-30T08:39:31+08:00

    经过进一步研究:

    • 在处理“专用”网络(如“家庭”和“工作”网络)时,如果原始 IP 来自同一子网,Windows 防火墙只会将连接视为来自“专用”网络。
    • 无法将其他子网添加到被视为“私有”的事物列表中
    • 没有办法修改现有的防火墙规则来直接将子网添加到他们的白名单中。

    看起来我要么需要根据具体情况复制所有需要的防火墙规则,要么更改我们的 VPN 使用的 IP 范围。

    • 0

相关问题

  • 知道任何适用于 Windows 的快速可编写脚本的 ftp 客户端吗?[关闭]

  • 如果 Windows 服务崩溃,如何自动重新启动它?

  • 无法安排任务(访问被拒绝)

  • 物理机重启时自动重启虚拟机(VMWare)

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve