Windows + automatyczne zamykanie połączenia wychodzącego

Moderator: Moheratorzy

Awatar użytkownika
Makonde
Posty: 590
Rejestracja: 2007-02-27, 17:25

Windows + automatyczne zamykanie połączenia wychodzącego

Post autor: Makonde »

Pytanie do sieciów windowsowych od znajomka:

- mamy XP (Pro dla ułatwienia)
- aplikacja używa kilku portów (powiedzmy 6000, 5000, 4000, 3000, 80) w tej kolejności, że preferowany jest 6000, potem 5000, potem 4000, potem 3000 a ostatnią deską ratunku jest port 80
- teraz trzeba przetestować zachowanie aplikacji w warunkach odpalenia za firewallem który przepuszcza tylko ruch na 80
- niby problemu nie ma, tyle że aplikacja ma w założeniu nie korzystać z jednego serwera, tylko kilkunastu, zatem zanim stwierdzi że czas połączyć się do jakiegoś serwera na porcie 80 sprawdza całą masę połączeń na innych portach (w różnych kombinacjach z adresami serwerów)
- problemem jest czas takiego testu - trochę trwa zanim aplikacja ztimeoutuje połączenie i ponowi próbę

I pytanie:
Czy można jakoś tak skonfigurować windowsowego firewalla, żeby każde wychodzące połączenie na port np. 6000 natychmiast zamykał? Albo jaki firewall (free/trial) to potrafi, bo większość "zawiesza" połączenie na "SYN_SENT"i jest konieczność oczekiwania na timeout.

Awatar użytkownika
Umara
Moherator
Posty: 1719
Rejestracja: 2007-02-27, 11:30
Lokalizacja: Kraków

Post autor: Umara »

znajomy z pracy powiedział, że takie coś da się zrobić, ale za pomocą REJECT, tylko nie za bardzo wie, który firewall to zrobi.

Awatar użytkownika
Makonde
Posty: 590
Rejestracja: 2007-02-27, 17:25

Post autor: Makonde »

dzięki, zawsze to krok bliżej w poszukiwaniach :D
czemu firewalle na XP nie mogą być tak elastyczne jak na linuxie? :D

Awatar użytkownika
Umara
Moherator
Posty: 1719
Rejestracja: 2007-02-27, 11:30
Lokalizacja: Kraków

Post autor: Umara »

jakbyś potrzebował w linuxie, to moge Ci zaraz regułke w iptables napisać ;)

Stasheck
Posty: 1503
Rejestracja: 2007-02-27, 15:04
Gadu-Gadu: 2870729
Lokalizacja: T'au
Kontakt:

Post autor: Stasheck »

http://force.coresecurity.com/ - może tego spróbuj?

EDIT: i jeszcze http://wipfw.sourceforge.net/
Obrazek
Jeśli chcesz używać Dropbox, zarejestruj się z tego linka i na starcie dostaniesz +250MB! (ja też, za co z góry dziękuję!)

ODPOWIEDZ