ツールを使わない方法ではnetsh等が考えられます。
(例)アウトバウンドのポート80を全てフィルタする
netsh routing ip add filter "ローカル エリア接続" output 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0 TCP 0 80
-r <コンピュータ名> を付ければ別のパソコンに対しても操作可能です(管理者権限は当然必要ですが)。
(例)pc01のアウトバウンドのポート80を全てフィルタする
netsh -r pc01 routing ip add filter "ローカル エリア接続" output 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0 TCP 0 80
[参考]
netsh routing ip コマンド
http://itpro.nikkeibp.co.jp/article/COLUMN/20061004/249932/
回答2 (この回答は回答1に対する回答です)
- 投稿ID:A2008046043
- 投稿日時:2008/05/02 18:05
ご回答有難う御座います。
netshコマンドは、機能が盛りだくさんですね。
すべてのOutBound方向のTCP接続を閉じるために
netsh routing ip add filter "ローカル エリア接続" output 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0 TCP 0 0
を実施してみたのですが
残念ながら、該当PCから外のPCへ共有フォルダへ接続するなどが
普通に出来てしまいました。
何かフィルタ機能を有効化したりする処理も必要なのでしょうか?
あるいは、上記記述に誤りがあるでしょうか?
ご存知でしたらご教示頂けますと幸いです。
回答3 (この回答は回答2に対する回答です)
- 投稿ID:A2008046047
- 投稿日時:2008/05/02 19:08
回答4 (この回答は回答3に対する回答です)
- 投稿ID:A2008046050
- 投稿日時:2008/05/02 19:22
RRASサービスを動かしている必要があるのですね。
RRASを起動した方法で、一旦試してみたいと思います。
もし他の方法を見つけられましたら
すみませんが、ご教示の程宜しくお願い致します。
回答6 (この回答は回答4に対する回答です)
- 投稿ID:A2008046118
- 投稿日時:2008/05/06 00:04