Цитата: Allow TCP out from IP any to IP any Where source Port is 68 and Destination port 67
(DHCP)
Allow TCP out from IP any to IP any Where source Port is Any and Destination port 53
(DNS)
Chauvinist, немного перепутал ты. В этих правилах протокол UDP, а не TCP. Я так понял, что просто опечатка.
Цитата: а поподробнее не подскажешь??
Я как понимаю, мне нужно указать в адресе источника удаленный сервер, который раздает айпишники? Тогда не понятно где его взять. Или указать весь диапазон адресов провайдера?
AndreyAgrh, версия фаера какая ? Правила немного отличаются.
В двойке мне в своё время пришлось делать вот такие правила:
• в Сетевом мониторе:
Разрешить UDP В/Из с IP любого на IP любой с портов 67,68 на порты 67,68
• в Мониторе приложений для svchost.exe:
Разрешить UDP Вх. где удалённый IP DHCP-сервер и порт 67
Разрешить UDP Из где удалённый IP любой и порт 67
В тройке немного по другому (по проще, т.к. достаточно разрешить только исходящие соединения):
• в Global Rules если разрешены все исходящие, то ничего не надо дописывать, а если есть различные ограничения, то на всякий случай впиши в начало списка правило:
Allow UDP Out From IP Any To IP Any Where Source Port Is 68 And Destination Port Is 67
• в Application Rules стоит одно правило для svchost.exe, повторяющее правило в GR:
Allow UDP Out From IP Any To IP Any Where Source Port Is 68 And Destination Port Is 67
А теперь по поводу адреса DHCP-сервера: запрос от тебя идёт не на конкретный DHCP-сервер, а всем подряд, т.е. на адрес 255.255.255.255, а уже DHCP-сервер откликается и выдаёт тебе потом всё, что положено. Поэтому адрес сервера прописывать не надо.
Но у меня в локалке случается, что DHCP-сервер не хочет выдавать IP, если я ему не отвечаю на PING, а чтобы ему ответить надо разрешить входящие ICMP от него. Поэтому я дополнительно создал следующие правила:
• в GR:
Allow and LOG ICMP In From IP [DHCP-server] To IP Any Where ICMP Message Is Any
• в AR для "Windows Operating System" (WOS):
Allow and LOG ICMP In From IP [DHCP-server] To IP Any Where ICMP Message Is Any