Как удалить в windows 10 информацию о окружении в сети (другие комьютеры)? Я засунул несколько компьютеров в виртуальные сети. И перекрыл доступ к ихнем прошлым соседям. Но в логах файрвола mikrotik вижу что они ломятся к этим компам, через Port 7680. А компы уже в разных Vlan. При этом они знают их новые Ip адреса. Может это как то по Mac ? На сайте Microsoft сказано, что порт используется для обновлений внутри локальное сети. (как я понимаю обновлений Windows) Вопросы возникли такие. 7680 это только порт Microsoft, или его юзают все, для похожих целей. Наподобие Google drive Как комп узнал своё новое окружение, если они уже были в разных сетях. Да был промежуток времени между засунуть в Vlan и перекрыть файрволом, но рассылка не дала бы по идее узнать адреса других машин. Как удалить данные окружения. Меня раздражает счетчик Firewall который вечно ползет вверх, ибо там только эти запросы 7680 из одного vlan в другой vlan (к бывшему соседу).
Понятно, что вы хотите решить проблему с нежелательными соединениями между компьютерами в разных VLAN, которые раньше находились в одной сети. Давайте разберем ваши вопросы и предложим возможные решения.
Порт 7680: Этот порт действительно используется Microsoft для различных функций, включая обмен данными между устройствами (в частности, функцию "Windows Update Delivery Optimization"). Если вы видите больше трафика на этом порту, возможно, это связано с попытками доступа к ресурсам на других компьютерах, которые всё ещё находятся в списке контактов в сети.
Как компьютеры узнали о новом окружении: Если настройки сети были изменены (например, компьютеры были перемещены в отдельные VLAN), то на некоторых устройствах могли сохраняться кэшированные данные о сетевых ресурсах (например, имя хоста и IP-адрес). Также в этом может помочь Multicast или Broadcast, поскольку компьютеры могут пытаться обнаруживать друг друга.
Как удалить данные окружения: Чтобы сбросить все сетевые настройки и удалить кэшированные данные о других устройствах, вы можете попробовать следующее:
Очистить кэш DNS: Откройте командную строку с правами администратора и выполните команду:
ipconfig /flushdns
Сбросить сетевые настройки: Также можете выполнить команду:
netsh int ip reset
За ней может следовать команда:
netsh winsock reset
Отключить сетевые обнаружения: Если вам не нужно, чтобы устройства в разных VLAN или сегментах сети могли обнаруживать друг друга, вы можете отключить сетевое обнаружение:
Зайдите в «Панель управления».Перейдите в «Центр управления сетями и общим доступом».Нажмите на «Изменение дополнительных параметров общего доступа» и отключите сетевое обнаружение.
Проверка и отключение общего доступа: Также можно отключить общий доступ к файлам и принтерам.
Настройка фаервола: Убедитесь, что в вашем фаерволе правил, блокирующих трафик на порт 7680 между VLAN, установлены корректно. Если же заранее установленные правила не помогают, попробуйте создать более строгие правила, блокирующие весь трафик между VLAN, за исключением тех служб, которые вам действительно нужны.
Обновления и оптимизация: Чтобы полностью отключить функцию оптимизации обновлений, вы можете сделать это в параметрах Windows:
Зайдите в «Настройки».Перейдите в «Обновление и безопасность».В разделе «Дополнительные параметры» найдите пункт «Использовать мое подключение для оптимизации обновлений».
Следуя этим шагам, вы сможете минимизировать трафик между компьютерами, находящимися в разных VLAN, и устранить нежелательные запросы, которые вы наблюдаете в логах фаервола.
Понятно, что вы хотите решить проблему с нежелательными соединениями между компьютерами в разных VLAN, которые раньше находились в одной сети. Давайте разберем ваши вопросы и предложим возможные решения.
Порт 7680: Этот порт действительно используется Microsoft для различных функций, включая обмен данными между устройствами (в частности, функцию "Windows Update Delivery Optimization"). Если вы видите больше трафика на этом порту, возможно, это связано с попытками доступа к ресурсам на других компьютерах, которые всё ещё находятся в списке контактов в сети.
Как компьютеры узнали о новом окружении: Если настройки сети были изменены (например, компьютеры были перемещены в отдельные VLAN), то на некоторых устройствах могли сохраняться кэшированные данные о сетевых ресурсах (например, имя хоста и IP-адрес). Также в этом может помочь Multicast или Broadcast, поскольку компьютеры могут пытаться обнаруживать друг друга.
Как удалить данные окружения: Чтобы сбросить все сетевые настройки и удалить кэшированные данные о других устройствах, вы можете попробовать следующее:
Очистить кэш DNS: Откройте командную строку с правами администратора и выполните команду:
ipconfig /flushdnsСбросить сетевые настройки: Также можете выполнить команду:
netsh int ip resetЗа ней может следовать команда:
netsh winsock resetОтключить сетевые обнаружения: Если вам не нужно, чтобы устройства в разных VLAN или сегментах сети могли обнаруживать друг друга, вы можете отключить сетевое обнаружение:
Зайдите в «Панель управления».Перейдите в «Центр управления сетями и общим доступом».Нажмите на «Изменение дополнительных параметров общего доступа» и отключите сетевое обнаружение.Проверка и отключение общего доступа: Также можно отключить общий доступ к файлам и принтерам.
Настройка фаервола: Убедитесь, что в вашем фаерволе правил, блокирующих трафик на порт 7680 между VLAN, установлены корректно. Если же заранее установленные правила не помогают, попробуйте создать более строгие правила, блокирующие весь трафик между VLAN, за исключением тех служб, которые вам действительно нужны.
Обновления и оптимизация: Чтобы полностью отключить функцию оптимизации обновлений, вы можете сделать это в параметрах Windows:
Зайдите в «Настройки».Перейдите в «Обновление и безопасность».В разделе «Дополнительные параметры» найдите пункт «Использовать мое подключение для оптимизации обновлений».Следуя этим шагам, вы сможете минимизировать трафик между компьютерами, находящимися в разных VLAN, и устранить нежелательные запросы, которые вы наблюдаете в логах фаервола.