faq обучение настройка
Текущее время: Ср апр 24, 2024 05:26

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: DSL-500G в bridge-mode и паранойя
СообщениеДобавлено: Вс апр 11, 2004 14:09 
Не в сети

Зарегистрирован: Вс апр 11, 2004 13:55
Сообщений: 4
Нужен ли firewall на DSL-500G, который работает в bridge-mode? То есть торчит ли какой-нибудь его интерфейс в сторону WAN и можно ли его как-то взломать? Как, вообще, правильно защитить сетку от взлома в такой конфигурации?

stream.ru -> ADSL -> DSL-500G -> ethernet -> DI-804HV -> LAN

PPPoE терминируется на DI-804HV.

Где про это можно почитать? Например, у меня вообще firewall не включен на DI-804HV, но при сканировании портов в логах я вижу такие строчки:

11 апреля 2004 г. 11:07:20 316A5 Unrecognized access from xxx.xxx.xxx.xxx:3274 to TCP port 6148

Как весь этот (NAT, Firewall) механизм работает в д-линках?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DSL-500G в bridge-mode и паранойя
СообщениеДобавлено: Пн апр 12, 2004 15:32 
Не в сети

Зарегистрирован: Пн мар 08, 2004 06:20
Сообщений: 177
zynaps писал(а):
Нужен ли firewall на DSL-500G, который работает в bridge-mode? То есть торчит ли какой-нибудь его интерфейс в сторону WAN и можно ли его как-то взломать? Как, вообще, правильно защитить сетку от взлома в такой конфигурации?

stream.ru -> ADSL -> DSL-500G -> ethernet -> DI-804HV -> LAN

PPPoE терминируется на DI-804HV.

Где про это можно почитать? Например, у меня вообще firewall не включен на DI-804HV, но при сканировании портов в логах я вижу такие строчки:

11 апреля 2004 г. 11:07:20 316A5 Unrecognized access from xxx.xxx.xxx.xxx:3274 to TCP port 6148

Как весь этот (NAT, Firewall) механизм работает в д-линках?


Какой сканер ?
Что сканируется ?
Логи чего ?
Можно скакой то доли вероятности предположить, что это запись лога 804 -го по обнаружению атак. И что ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DSL-500G в bridge-mode и паранойя
СообщениеДобавлено: Пн апр 12, 2004 21:06 
Не в сети

Зарегистрирован: Вс апр 11, 2004 13:55
Сообщений: 4
ands писал(а):
zynaps писал(а):
Нужен ли firewall на DSL-500G, который работает в bridge-mode? То есть торчит ли какой-нибудь его интерфейс в сторону WAN и можно ли его как-то взломать? Как, вообще, правильно защитить сетку от взлома в такой конфигурации?

stream.ru -> ADSL -> DSL-500G -> ethernet -> DI-804HV -> LAN

PPPoE терминируется на DI-804HV.

Где про это можно почитать? Например, у меня вообще firewall не включен на DI-804HV, но при сканировании портов в логах я вижу такие строчки:

11 апреля 2004 г. 11:07:20 316A5 Unrecognized access from xxx.xxx.xxx.xxx:3274 to TCP port 6148

Как весь этот (NAT, Firewall) механизм работает в д-линках?


Какой сканер ?
Что сканируется ?
Логи чего ?
Можно скакой то доли вероятности предположить, что это запись лога 804 -го по обнаружению атак. И что ?


Кроме "какую букву вы не узнали?" вопросов как-то нет :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DSL-500G в bridge-mode и паранойя
СообщениеДобавлено: Ср апр 14, 2004 12:54 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн янв 19, 2004 11:15
Сообщений: 853
Откуда: Д-Линк, Н.Новгород
zynaps писал(а):
Нужен ли firewall на DSL-500G, который работает в bridge-mode? То есть торчит ли какой-нибудь его интерфейс в сторону WAN и можно ли его как-то взломать? Как, вообще, правильно защитить сетку от взлома в такой конфигурации?

stream.ru -> ADSL -> DSL-500G -> ethernet -> DI-804HV -> LAN

PPPoE терминируется на DI-804HV.

Где про это можно почитать? Например, у меня вообще firewall не включен на DI-804HV, но при сканировании портов в логах я вижу такие строчки:

11 апреля 2004 г. 11:07:20 316A5 Unrecognized access from xxx.xxx.xxx.xxx:3274 to TCP port 6148

Как весь этот (NAT, Firewall) механизм работает в д-линках?


механизм у 500 работает так -
---------------------------
From LAN to WAN:
LAN -> Filter -> NAT -> WAN

From WAN to LAN:
LAN <- Filter <- NAT (1.Port Redirection, 2.DMZ) <- WAN
-----------------------------
у 804 - аналогично
Но в режиме моста ничего этого не будет, т.к. мост работает на мак-уровне , а не IP
Поэтому защиту на 804 лучше включить, раз такая паранойя :D

_________________
С уважением,
Крутских С.В. , консультант по проектам
D-Link Russia, Н.Новгород


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DSL-500G в bridge-mode и паранойя
СообщениеДобавлено: Чт апр 15, 2004 18:34 
Не в сети

Зарегистрирован: Вс апр 11, 2004 13:55
Сообщений: 4
Krutskikh писал(а):
zynaps писал(а):
Нужен ли firewall на DSL-500G, который работает в bridge-mode? То есть торчит ли какой-нибудь его интерфейс в сторону WAN и можно ли его как-то взломать? Как, вообще, правильно защитить сетку от взлома в такой конфигурации?

stream.ru -> ADSL -> DSL-500G -> ethernet -> DI-804HV -> LAN

PPPoE терминируется на DI-804HV.

Где про это можно почитать? Например, у меня вообще firewall не включен на DI-804HV, но при сканировании портов в логах я вижу такие строчки:

11 апреля 2004 г. 11:07:20 316A5 Unrecognized access from xxx.xxx.xxx.xxx:3274 to TCP port 6148

Как весь этот (NAT, Firewall) механизм работает в д-линках?


механизм у 500 работает так -
---------------------------
From LAN to WAN:
LAN -> Filter -> NAT -> WAN

From WAN to LAN:
LAN <- Filter <- NAT (1.Port Redirection, 2.DMZ) <- WAN
-----------------------------
у 804 - аналогично
Но в режиме моста ничего этого не будет, т.к. мост работает на мак-уровне , а не IP
Поэтому защиту на 804 лучше включить, раз такая паранойя :D


:)

В этом и вопрос. Покуда наружу выставлен только ip-адрес моей стороны PPPoE-туннеля, то фильтровать нужно только этот адрес, а трафик в LAN фильтровать смысла нет, потому что снаружи пакет с таким dst придти просто не может. Все пакеты внутрь сетки - это то, что прошло через nat. Правильно? Зачем тогда фильтры? :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 15, 2004 19:57 
Не в сети

Зарегистрирован: Вт мар 09, 2004 13:44
Сообщений: 42
Откуда: Москва
Цитата:
Правильно? Зачем тогда фильтры?

Зачем фильтры в 500G ?

_________________
D-Link DSL-500G + Стрим Супер


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 15, 2004 20:21 
Не в сети

Зарегистрирован: Вс апр 11, 2004 13:55
Сообщений: 4
[test] писал(а):
Цитата:
Правильно? Зачем тогда фильтры?

Зачем фильтры в 500G ?


Зачем фильтры в 804HV?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 16, 2004 02:51 
Не в сети

Зарегистрирован: Вт мар 09, 2004 13:44
Сообщений: 42
Откуда: Москва
zynaps
Извините, за то что я влез в разговор, не до конца поняв Ваш вопрос.

Но в чем вопрос про фильтры я так и не понял ;).


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 34


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB