サーバーAからサーバーBへのすべての通信(インバウンド/アウトバウンド)をブロックする必要があります(すべてのポート/すべてのプロトコル)。サーバーAはサーバーBを除くすべてのマシンと通信する必要があります。サーバーBにファイアウォールルールを配置できないため、すべてのルールをサーバーAに配置しました。
サーバーAで次のことを行いました。
両方のサーバーからのpingを介してアクセスが制限されていることをテストしましたが、機能しているようです。しかし、私はNmap=サーバーAにインストールし、サーバーBをスキャンしました。ファイアウォールがブロックするため、NmapはサーバーBをスキャンできません)しかし、NmapはサーバーBの開いているポートをスキャンできます。それはどのようにして可能ですか?
Windows Server 2008が両方のマシンにインストールされています。
他の人が述べたように、ファイアウォールルールの順序に関連している可能性があります。
また、最新のホストファイアウォールはプロセス/プログラムの例外も許可しているため、nmapのインストール中に、インストーラーが自身のプロセス例外をWindowsファイアウォールに追加して、他のルールをバイパスできる可能性があります。