Блокировка Team Viewer
Я хотел бы заблокировать входящие подключения TeamViewer к моей сети, но в то же время разрешить исходящие подключения TeamViewer.
Таким образом, пользователи не могут подключаться к своим рабочим компьютерам с помощью телевизора (обходя проверку подлинности домена), но в то же время могут подключаться к клиентским компьютерам для решения проблем.
Это вообще возможно?
3 ответа
Невозможно заблокировать в традиционном брандмауэре. Вам понадобится какой-нибудь анализатор пакетов.
Или вы можете создать объект групповой политики, который задает следующий ключ реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\TeamViewer\Version6\Security_AcceptIncoming REG_DWORD=0
Это отключает входящие соединения.
Вы можете попытаться отключить входящие соединения на портах, которые использует Teamviewer. Я уверен, что телевизор использует следующие порты;
5938/tcp
80/tcp
и, возможно, также
443/tcp
5939/tcp
или, может быть, вы можете сделать что-то с помощью URL-адреса телевизора для подключения.
*.teamviewer.*
*dyngate*
Не знаю, нужны ли вам эти URL для исходящих соединений, но вы можете это проверить.
В большинстве случаев сетевые пути, используемые приложениями, являются асимметричными; то есть вы можете заблокировать соответствующий порт на входящем трафике, чтобы предотвратить входящие соединения, но разрешить трафику на этом порту выходить, чтобы разрешить исходящие.
Если вы работаете с компьютерами Windows, которые находятся в домене, вы можете использовать групповые политики Active Directory, чтобы настроить брандмауэр Windows на этих компьютерах для блокировки соответствующих входящих портов.
Однако в конкретном случае TeamViewer они предоставляют клиентскую программу, которую может запустить пользователь, которая подключается к серверам TeamViewer и маршрутизирует входящие соединения по этому пути; таким образом, входящего брандмауэра будет недостаточно. Вам также необходимо настроить правило (либо с помощью брандмауэра Windows, либо в другом месте вашей сети), чтобы блокировать трафик, идущий на teamviewer.com, но тогда ваши пользователи не смогут использовать этот инструмент самостоятельно.
Короче говоря, я не думаю, что приложению TeamViewer будет легко блокировать прием входящих соединений, но при этом разрешать запуск исходящих. В этой ситуации я бы установил Wireshark на клиентский компьютер и профилировал сетевой трафик, связанный как с входящим соединением с прослушиванием клиента, так и с исходящим соединением, для работы на другом компьютере. Возможно, некоторые типы трафика будут появляться только на входящем соединении, которое затем можно заблокировать с помощью брандмауэра Windows, чтобы эти соединения не работали.