윈도우 사용중인데

Sakura24   
   조회 1885   추천 0    

쪽팔리면 질문하지 맙시다. 소중한 답변 댓글을 삭제하는건 부끄러운 일 입니다 

윈도우 10 쓰고있는데요

국가 별로 IP 접속 차단 할 수 있나요?

아니면 한국IP 만 허용하고 그외의 IP 는 Drop 하는방법도...

있다면 어떻게하면 될까요?

짧은글 일수록 신중하게.
상석하대 2024-08
"한국IP 만 허용하고 그외의 IP 는 Drop 하는방법"
 
netsh ipsec static add policy name=IPSec
netsh ipsec static add filteraction name=Allow action=permit
netsh ipsec static add filteraction name=Deny action=block
netsh ipsec static add filterlist name=Network
netsh ipsec static add filter filterlist=Network srcaddr=me dstaddr=any mirrored=yes
netsh ipsec static add rule name=DenyNetwork policy=IPSec filterlist=Network filteraction=Deny
netsh ipsec static add filterlist name=Korean
netsh ipsec static add filter filterlist=Korean mirrored=yes srcaddr=me dstaddr=14.128.128.0 dstmask=17 desc=14.128.128.0/17
netsh ipsec static add filter filterlist=Korean mirrored=yes srcaddr=me dstaddr=14.129.0.0 dstmask=16 desc=14.129.0.0/16
...
netsh ipsec static add rule name=AllowNetwork policy=IPSec filterlist=Korean filteraction=Allow
netsh ipsec static set policy name=IPSec assign=y

이렇게 배치파일을 만들어요.
중간에 ...은,
https://한국인터넷정보센터.한국/jsp/statboard/IPAS/ovrse/natal/IPaddrBandCurrent.jsp?nationCode1=KR 을 참조해요.
name은 임의로 정하는 거예요.
윈도우10에서는 관리자권한으로 실행해야 돼요.
인바운드, 아웃바운드, 프로토콜, 포트 등을 가리지 않고 몽땅 거르고 봐요.
단순, 무식하지만 확실해요.
한 번 해보면 국가별로 차단하는 배치파일 작성이 가능해져요.
좀 세련된 배치파일이나 스크립트 작성은 인터넷에서 찾을 수 있을 거예요.
(파일에서 ip 추출이나 파워쉘 이용)
advfirewall, geoip를 활용하는 방법이 있는데 ipsec만큼 세지는 않아요.
     
Sakura24 2024-08
와 자세한 설명에 감격하고 갑니다,'
감사합니다!
          
제온프로 2024-08
해커들은 외국에서 집접 접속 않하고..
한국에서 접속해요..
               
Sakura24 2024-08
VPN으로접속하나 보군요...
그래도 없는거보다 있는게 나을떄도 있으니...
술이 2024-08
앞에 IP타임 공유기 달면 마음이 편합니다. IP타임 GeoIP 지원해서 편해요.
혹시 터미널 때문에 그런건가 싶으면 이럴땐 SSL 게이트웨이 하나 만들어서 터미널 게이트웨이 접속방식을 쓰면 본인만 접속할수 있죠. 사설인증서 CA는 만든사람만 갖고 있으니...
     
Sakura24 2024-08
IP타임 공유기가 방화벽 기능이 있는건가요?
포트포워딩 말씀하시는 건가요?
          
술이 2024-08
아주 저가 공유기 아니면 요즘 그 기능 다 탑재됩니다.
써보면 그냥 편해요 일일이 삽질할 필요 없어요.
               
Sakura24 2024-08
기가비트 IPtime 쓰는데' 기능이없군요 ㅠㅠ
                    
박문형 2024-08
펌웨어 최신인가요??
                         
Sakura24 2024-08
아직 구매는 안했고... A2004R 사려고 하는데 방화벽 가능할까요?
                         
박문형 2024-08
개인적으로 는 2000 번대 모델은 저 기능 지원이 안될 듯하고

최소 6000이나 8000 번때 모델에서 알아보세요..

아니면 IPTIME 고객지원실에 문의해보세요..
                         
Sakura24 2024-08
네 일단 netsh 으로 윈도우에서 설정 해 줘야겠네요...
                         
박문형 2024-08
https://www.clien.net/service/board/news/17301215

국가별 차단기능 가능한 모델 리스트입니다..
박문형 2024-08
https://m.blog.naver.com/appleink0191/222871367244

https://post.naver.com/viewer/postView.naver?volumeNo=34108290&memberNo=21065

나온지는 어느 정도 된 기능입니다만..

이런 식으로 셋팅되는 것인데 IPTIME의 모든 모델에서 지원하는 것은 아니고 중상위 모델에서만 지원합니다.. (CPU 부하가 꽤 있는 듯합니다..)
     
Sakura24 2024-08
중 상위면 가격이 좀 있겠군요///
요즘 iptime 부가 기능들이 좋아지기는 했죠 작년부터 올상반기 보시면 거의 한달에 한번이상꼴로 펌업을 하더라고요...........ㅎ
     
Sakura24 2024-08
제가 보고있는데 방화벽 있는 모댈 찾기 힘드네요
박문형 2024-08
하실 의향이 있으시면 미크로틱 ,Pfsence,Opensence 같은 라우터 프로그램 공부하세요..

돈들여 시스코 자격증 따는 것도 좋지만 돈이 꽤 들어 갈 겁니다..
     
Sakura24 2024-08
네 방화벽 지원하는 iptime 3만원대에서 판매 중인거 봐놓은게 있어서요ㅣ


QnA
제목Page 91/5724
2014-05   5234681   정은준1
2015-12   1761025   백메가
2024-08   2367   Rich
2024-08   1352   구차니
2024-08   1363   콘스탄틴
2024-08   2052   박문형
2024-08   1327   JMX2
2024-08   1304   Sakura24
2024-08   2095   강프로
2024-08   1735   김민철GC
2024-08   2150   항공모함
2024-08   1680   을신축
2024-08   1322   미수맨
2024-08   1325   Sakura24
2024-08   974   Sikieiki
2024-08   1686   븍띤
2024-08   1176   Rich
2024-08   1721   호호
2024-08   1898   큐님
2024-08   1739   홀릭0o0
2024-08   1449   뭐든팔아요
2024-08   1484   하얀아빠