[WinXP] Web/poort 80 en E-mail/poort 25 en 110 blokkeren

Pagina: 1
Acties:

  • Urk
  • Registratie: Maart 2000
  • Laatst online: 04-05 11:56
Ik ben vanmiddag 5 uur bezig geweest om bij een bedrijf, waar gebruik wordt gemaakt van een Windows 2000 Server met Active Directory domein en Windows XP clients om op 4 XP clients Web en mail verkeer te blokkeren, netwerk toegang moet wel noodzakelijk zijn.

Ik heb al verschillende dingen geprobeerd, de GoT search al gebuikt en Google natuurlijk maar niets wat echt goed aansluit op mijn vraag/probleem.
Verder heb op de clients lokaal, want ik wil het lokaal regelen, omdat het maar 4 computers van de 30 betreft, geprobeerd om poort 80, 25 en 110 te blokkeren via TCP/IP filtering van de netwerkadapter (eigenschappen van je netwerkkaart --> TCP/IP properties --> Advanced --> tabblad Options --> TCP/IP filtering properties), als ik hier dan alleen wat poorten voor lokaal netwerk verkeer toelaat maar geen poort 80 kan ik na een herstart toch nog websites opvragen.
Ik heb dus het idee dat TCP/IP filtering alleen voor inkomend verkeer is? Kan dat kloppen?

Vervolgens heb ik ook nog geprobeerd om het via GPEDIT te doen en dan onder Computer Configuration --> Windows Settings --> Security Settings --> IP security policies on local machine.
Dit heeft ook allemaal niet geholpen, hier heb ik wat geprobeerd om wat poorten te kunnen blokkeren.

Echter zie ik nu wel hier op een Windows 2000 server (andere lokatie) dat in het Options tabblad van de TCP/IP properties van je netwerkadapter je IPsec moet aanzetten en dan 1 van de 3 policies moet kiezen (Client (Respond Only), Secure Server (required security) of Server (request security))
Echter voor zover ik me kan herinneren heb ik deze optie niet gezien in WinXP (bij options stond volgens mij alleen maar TCP/IP filtering) kan dat kloppen?

Even resumerend, hoe kan ik nu poort 25,80 en 110 blokkeren lokaal op een WinXP machine zodat de gebruiker niet op het web kan en geen mail kan ontvangen & verzenden? :?
Het lukt me gewoon niet... :'(

Alvast _/-\o_

Verwijderd

Geen idee of je het in de MS produktenrange wil houden, maar installeer anders een soort van personal firewall, meeste (zoals die van Kerio) zijn op afstand te beheren en doen precies wat jij wilt.

  • Urk
  • Registratie: Maart 2000
  • Laatst online: 04-05 11:56
Ja, ik vergeet eigenlijk hierboven nog iets te zeggen.
Ze maken namelijk gebruik van Outlook 2003, ze mogen daarin niet e-mailen maar wel hun kalender en taken bijhouden, simpelweg toegang tot Outlook blokkeren (met rechten) is dus voor mail geen optie.
Ik zou het het liefst ook willen houden zonder producten van derden te moeten gebruiken.
Heb moet toch gewoon lokaal te regelen kunnen zijn met Group Policy Editor op IP gebied.

  • Urk
  • Registratie: Maart 2000
  • Laatst online: 04-05 11:56
Dat vraag ik me nu af... :?
Is IPSec eigenlijk ook bedoeld voor het blokkeren van Poorten??