Вопросы по теории и практике.
1. Теория Цитата:
сравнение IP-правил происходит сверху вниз до обнаружения правила, соответствующего
параметрам нового соединения. Затем выполняется действие Action.
Если действие разрешающее, то происходит создание нового соединения.
Первый принцип соответствия
Если несколько правил соответствуют некоторым параметрам, то соединение будет обрабатываться
в соответствии с тем правилом, которое при сканировании было найдено раньше остальных в списке
наборов правил.
(с)
т.е. если я сначала делаю правило allow, а вслед за ним drop , то будет применяться allow ? при условии что параметры одинаковые ?
и ещё не понятно как DFL будет действовать в следующей ситуации: есть группа адресов no_restrict принадлежащая сети lannet, т.е. является частным "случаем" lannet
имеем последовательность правил
1. запрещаем lannet
2. разрешаем no_restrict
в итоге на no_restrict будет действовать запрет (drop) ?
2. Практика. исходя из озвученных вопросов выше не совсем понимаю как правильней решить простую задачу с разграничением доступа.
Есть сеть примерно 70 компов (lannet). 10 из них привилегированные, т.е. должны иметь неограниченный доступ. (no_restrict).
какой тут д.б. подход ?
1. разрешаю всё langroup (all_tcpudp)
2. разрешаю остальным (lannet) ходить через wcf (http-outbound-wcf)
3. ПрактикаЕщё один практический вопрос как, запретить пользоваться https всем кроме группы no_restrict (из примера выше).