Допустим, есть приложение analysis_data_upload.exe
, которое должно запускаться, только когда машина подключена к одному конкретному VPN с динамическим IP-адресом, который разрешается через статическое доменное имя. Если у меня есть ноутбук с несколькими настроенными удаленными VPN-соединениями , как мне создать правило брандмауэра Windows, которое разрешит этому приложению только одно конкретное соединение?
Из того, что я знаю, можно создать правило, которое применяется только к удаленным соединениям, и его можно ограничить IP-адресом (через панель Scope), но IP-адрес является динамическим и поступает из неизвестного диапазона IP-адресов. Во-вторых, я не уверен, как создать правило, которое будет блокировать все остальные входящие / исходящие соединения, кроме этого. Наличие правила, которое блокирует все соединения, не вариант, потому что брандмауэр Windows оценивает правила блокировки перед тем, как разрешить, а когда найдено соответствующее правило, остальные игнорируются.
На несвязанной ноте я использую Cisco AnyConnect для некоторых других VPN - это также создает удаленное соединение? Нужно ли добавлять правило блокировки для этих VPN отдельно?