Author Topic: Winserver 2008, LAN и WAN интерфейсы лепятся в Доменный профиль сети  (Read 2958 times)

0 Members and 1 Guest are viewing this topic.

Offline SirYorik

  • Full Member
  • ***
  • Posts: 136
  • Karma: +3/-3
  • ccnas
После некоторого неловкого движения (нажатия кнопки Включить общий доступ и обнаружение сети) оба интерфейса слепились под один профиль "Доменный".
теперь эта хрень под названием виндоус-сервер светит в инет всеми ненужными службами.

суть вопроса: как разлепить назад ? вообще нет никаких методов из каробки.

зы: поубивалбы разработчиков "гениального" Адвансед Файрвола, и Центра управления сетями, еще в висте взбесил этот центр.


Offline SirYorik

  • Full Member
  • ***
  • Posts: 136
  • Karma: +3/-3
  • ccnas
сам же и нашел, и это действительно разлепило интерфейсы


Use Windows Firewall with Advanced Security to make a new Outbound rule:

- Name: "Block NLA from Public NIC"
- Action: Block

Programs and Services
- Services: NlaSvc

- Local IP Addresses: <your public IP(s) from your public NIC> (make sure you mark all of them!)

Then enable the rule, disable and re-enable the public network adapter, and it should now be public! What this rule does is prevent the Network Location Awareness service from being able to make outbound connections on your public IPs (on your public NIC). Since the service can't use your NIC, it can't contact your domain controller(s) from that NIC, and won't mark the NIC as being in the Domain Network Category.

ЗЫ: тут еще совет поступил. поставить левый файрвол. а родной выключить к чертовой матери. но не керио же ставить...