1

У меня ноутбук с Windows 10. У моей жены есть OS X MacbookPro. Я настроил Mac со статическим IP-адресом на домашнем маршрутизаторе и создал правило входящего соединения в брандмауэре Windows, чтобы разрешить все запросы на входящее соединение, поступающие с (фиксированного) внутреннего IP-адреса компьютера Mac.

Пока все хорошо, но это кажется излишним. Поскольку у маршрутизатора есть таблица разрешения имен, кажется, что я должен иметь возможность разрешать запросы на подключение от ноутбука Mac по имени (например, "HerMacbookPro"), а не по IP-адресу. Маршрутизатор должен иметь возможность назначать IP-адреса динамически; когда ее Mac делает запрос на доступ к серверу базы данных на моем компьютере с Windows, это все равно должно работать. Это возможно в брандмауэре Windows?

Я вижу, где я могу разрешить входящие соединения от "Удаленных компьютеров". Я вижу, что должен изменить действие с "Разрешить" на «Разрешить, если соединение безопасно». (Отличается ли это от приема входящих запросов на соединение с IP-адреса? Если это отличается, почему? Почему требуется защищенное соединение, если запрос исходит от именованного компьютера, но не от IP-адреса?) - в любом случае я выбрал «Разрешить, если соединение безопасное», а затем перешел на вкладку "Удаленные компьютеры" и проверил поле "Разрешить подключения только с этих компьютеров" в разделе "Авторизованные компьютеры", и я нажал кнопку "Добавить".

Откроется новое диалоговое окно с заголовком "Выбор групп". КАКИЕ ГРУППЫ? Разве я не должен выбирать удаленные компьютеры здесь? Затем: «Выберите тип объекта:» - Группы или встроенные участники безопасности. А? Тип объекта, который я хотел бы выбрать, - это удаленный компьютер, мне все равно, какой пользователь использует удаленный компьютер. (То же самое, что разрешать запросы с IP-адреса этого компьютера!) Есть кнопка «Типы объектов ...», чтобы выбрать, какой тип объектов искать, но компьютеры не входят в их число.

ОК, поэтому я все еще ввожу имя компьютера в поле "Введите имена объектов для выбора". У этой чертовой штуки даже есть веб-ссылка "примеры", которая ведет меня на страницу Microsoft TechNet с примерами имен объектов. Веб-страница предназначена для Windows 8.1 через Windows Server 2012 R2 (высокопрофессионально со стороны MS); в любом случае, он показывает примеры для «Тип объекта = компьютер», но в диалоговом окне в брандмауэре такой опции нет (в отличие от примеров, показанных на веб-странице). Я все равно ввожу имя компьютера и нажимаю Проверить имена; Я получаю имя не найдено.

Мысли? Я пропустил некоторые шаги или это не выполнимо? Спасибо!

1 ответ1

1

ОК - я опубликовал то же самое в MS TechNet и узнал, что "Удаленный компьютер" (разрешающий входящие запросы на подключение по имени компьютера) возможен только в домене Windows, но не в частной сети. Вот досада!

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .