Блокировка teamViewer

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
adnik
рядовой
Сообщения: 33
Зарегистрирован: 2008-05-19 18:13:31

Блокировка teamViewer

Непрочитанное сообщение adnik » 2013-05-29 7:50:48

Столкнулся собственно с задачей заблокировать подключения к компам в локалке всяких там желающих ...

В нете порыл и, что то у всех проблема по решению этой задачи


Посмотрел свои логи и понял что достаточно сделать блокировку входящих пакетов по порту 5938 именно на внутреннем интерфесе


У меня PF и правило собственно выглядит так:

Код: Выделить всё

block in quick log on $int_if proto { udp, tcp } from any to any port 5938 
В итоге с помощью teamViewer нельзя подключиться
Последний раз редактировалось f_andrey 2013-05-29 10:19:37, всего редактировалось 1 раз.
Причина: Автору. пожалуйста, выбирайте соответствующий раздел форума.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
gumeniuc
ст. сержант
Сообщения: 343
Зарегистрирован: 2009-11-08 15:46:05
Откуда: md
Контактная информация:

Re: Блокировка teamViewer

Непрочитанное сообщение gumeniuc » 2013-05-29 15:20:03

Вообще странно, после блокировки порта 5938 всёравно должен работать.
Да шо ему сделается...

adnik
рядовой
Сообщения: 33
Зарегистрирован: 2008-05-19 18:13:31

Re: Блокировка teamViewer

Непрочитанное сообщение adnik » 2013-05-29 16:15:35

может все пробовали на внешнем фейсе

у меня блокируется на 100 %

Аватара пользователя
gumeniuc
ст. сержант
Сообщения: 343
Зарегистрирован: 2009-11-08 15:46:05
Откуда: md
Контактная информация:

Re: Блокировка teamViewer

Непрочитанное сообщение gumeniuc » 2013-05-29 19:50:30

как долго держали открытым приложение при проверке ?!
Да шо ему сделается...

adnik
рядовой
Сообщения: 33
Зарегистрирован: 2008-05-19 18:13:31

Re: Блокировка teamViewer

Непрочитанное сообщение adnik » 2013-05-30 2:52:08

минут 20

могу еще дольше попробывать

adnik
рядовой
Сообщения: 33
Зарегистрирован: 2008-05-19 18:13:31

Re: Блокировка teamViewer

Непрочитанное сообщение adnik » 2013-05-30 2:55:51

хотя нет всю ночь простоял включенный - в итоге говорит что не может выполнить активацию - и даже ид - теперь не сообщает - ругается что проверте подключение )

Аватара пользователя
buryanov
ст. сержант
Сообщения: 311
Зарегистрирован: 2008-04-29 13:41:48
Откуда: Харьков
Контактная информация:

Re: Блокировка teamViewer

Непрочитанное сообщение buryanov » 2013-06-13 16:36:17

у меня добавленно

Код: Выделить всё

#table 101 - disable teamviewer
${fwcmd} table 101 add 77.223.130.0/24
${fwcmd} table 101 add 87.230.73.0/24
${fwcmd} table 101 add 87.230.74.0/24
${fwcmd} table 101 add 178.77.120.0/25
${fwcmd} table 101 add 93.78.190.0/24

#deny teamviewer and etc
${fwcmd} add 52 deny log ip from any to table\(101\) via ${ifwan}
${fwcmd} add 53 deny log ip from table\(101\) to any via ${ifwan}
${fwcmd} add 54 deny log ip from any to table\(101\) via ${ifwan_v}
${fwcmd} add 55 deny log ip from table\(101\) to any via ${ifwan_v}

блокировка 5938 не всегда помогала
Дмитрий.
buryanov*ukr.net
icq# 118639660; skype: buryanov