Как разрешить неограниченную локальную связь с компьютером в Win2k8 для локальной политики безопасности IPSec?
Мне нужно заблокировать все IP в сети и дать неограниченный доступ к 3-4 компьютерам.
Поэтому я создал политику IP Sec следующим образом:Список IP-адресов 1: добавлен к 4 IP-адресам и связан фильтр с разрешениемСписок IP-адресов 2: добавлен к любому IP-адресу и привязан фильтр к блоку
После добавления этой политики приложение (использующее сокетную связь для IPC на локальной машине) работает нормально на машине с Win7. Но не в машине Win2k8.
Обратите внимание, что для внутрипроцессного взаимодействия внутри машины мы используем сокеты.
1 ответ
Когда мы включаем блочный фильтр для всех IP-адресов в политике IPSec, если есть программы, которые используют сам IP локального компьютера, например, 10.78.78.78, подключается к 10.78.78.78 (и серверное, и клиентское приложение на одном компьютере) для взаимодействия между процессами, тогда пришлось добавить исключение брандмауэра для освобождения аутентификации между IP-адресами одного и того же компьютера.