faq обучение настройка
Текущее время: Пт апр 19, 2024 10:45

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Каким модемом вы пользуетесь?
Голосование закончилось Вс фев 01, 2004 11:19
DSL-300(G) 0%  0%  [ 0 ]
DSL-500(G) 75%  75%  [ 3 ]
Классом ниже 25%  25%  [ 1 ]
Классом выше 0%  0%  [ 0 ]
Всего голосов : 4
Автор Сообщение
 Заголовок сообщения: Удалённое управление DSL-500G
СообщениеДобавлено: Пт янв 02, 2004 11:19 
Не в сети

Зарегистрирован: Пт янв 02, 2004 11:11
Сообщений: 7
Откуда: г. Ростов-на-Дону
Как закрыть возможность администрирования снаружи в 500G?
А то как-то боязно, учитывая что настройки до сих пор бэкапить нельзя!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 02, 2004 11:41 
Не в сети

Зарегистрирован: Ср окт 01, 2003 08:34
Сообщений: 134
закрыть порты


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 02, 2004 18:14 
Не в сети

Зарегистрирован: Пт янв 02, 2004 11:11
Сообщений: 7
Откуда: г. Ростов-на-Дону
Какие? 80, 23 и т.д. ?
А с DMZ как тогда? :?:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 05, 2004 10:49 
@cid_burn писал(а):
Какие? 80, 23 и т.д. ?
А с DMZ как тогда? :?:

А причем здесь DMZ?
Перенесите локальные службы DSL-500G не непривилегированные порты, известные только Вам.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 08, 2004 22:22 
Не в сети

Зарегистрирован: Вт ноя 18, 2003 13:22
Сообщений: 13
Viktor Platov писал(а):
@cid_burn писал(а):
Какие? 80, 23 и т.д. ?
А с DMZ как тогда? :?:

А причем здесь DMZ?
Перенесите локальные службы DSL-500G не непривилегированные порты, известные только Вам.

не метод :( - любой более-менее приличный сканер портов раскроет тайну. К тому же, насколько я помню, диапазон портов управления DSL-500G ограничен.
Нормальный выход - access листы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 09, 2004 10:23 
yur писал(а):
не метод :( - любой более-менее приличный сканер портов раскроет тайну. К тому же, насколько я помню, диапазон портов управления DSL-500G ограничен.
Нормальный выход - access листы.

Во-первых, никто не будет сканировать 65000 портов.
Во-вторых, этого никто НИКОГДА не будет делать на маленькой клиентской железке.
В третьих, лучше, конечно, настроить Firewall.
Ну и, наконец, самым правильным решением будет на странице Admin->Remote Access поставить переключатель в Disable. (кстати, это положение по-умолчанию) :)


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 15, 2004 00:37 
Не в сети

Зарегистрирован: Вт ноя 18, 2003 13:22
Сообщений: 13
Viktor Platov писал(а):
Во-первых, никто не будет сканировать 65000 портов.

Вы в этом уверены? Я - нет. Ибо примеров вижу кучу ежедневно :(
Кстати, это у меня глюки, или действительно имеет место быть ситуация - активное сканирование портов DSL-500G приводит к deinal of service?
Viktor Platov писал(а):
Во-вторых, этого никто НИКОГДА не будет делать на маленькой клиентской железке.

Никто пока не знает, что это маленькая клиентская железка. Узнают, когда на открытый management попадут.
Viktor Platov писал(а):
В третьих, лучше, конечно, настроить Firewall.

Это единственно правильное решение. При этом не надо забывать про открытые порты, не упомянутые в user's guide:)
Viktor Platov писал(а):
Ну и, наконец, самым правильным решением будет на странице Admin->Remote Access поставить переключатель в Disable. (кстати, это положение по-умолчанию) :)

Не канает, когда модем - провайдерское оборудование.
Кстати, по теме :)- существуют ли в природе MIBы от GSL-500G и есть ли у кого-нибудь положительный опыт использования SNMP для мониторинга/управления данными железками?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 18, 2004 00:12 
Не в сети

Зарегистрирован: Ср фев 18, 2004 00:00
Сообщений: 5
Для глупеньких - подскажите как в файрволе закрыть управление снаружи ? :oops:

yur: А откуда информация о DoS от сканирования портов ???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 18, 2004 10:41 
dirtydoc писал(а):
Для глупеньких - подскажите как в файрволе закрыть управление снаружи ? :oops:

Services->Ip Filter. Здесь поставить Security level low.
Будут работать предустановленные правила.
Как создать свои, описано в User's Guide.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 18, 2004 17:00 
Не в сети

Зарегистрирован: Ср фев 18, 2004 00:00
Сообщений: 5
Спасибо ! 8)

Кстати заметил такую вещь - иногда при попытке обновить экран
где выводятся правила ип-фильтра - управление через веб интерфейс впадает в кому. С чего бы ? Лечу заходом на телнет и ребутом.. :?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 27


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB