faq обучение настройка
Текущее время: Сб июл 26, 2025 05:01

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Пн май 27, 2013 11:48 
Не в сети

Зарегистрирован: Пн май 27, 2013 11:15
Сообщений: 4
Добрый день!
Настроил межсетевой экран на раздачу ip телефонии для абонентов (web-интерфейс+sip) - всё отлично. К одному из портов LAN (vlan 2) - подключаются абоненты, к сети WAN - серверы ip-телефонии. Также оставил Default vlan (как бы для управления устройством) и открыл на другом порту LAN.
Осталась одна проблема - доступ к управлению межсетевым экраном DSR-150 открыт через все LAN-порты.
Подскажите пожалуйста, как ограничить доступ к управлению данным девайсом? Рассмотрю любые варианты: по VLAN, по LAN-портам, по ip-адресам, перевести управление на WAN-порт.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн май 27, 2013 15:14 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
А чем не устраивает стандартная процедура аутентификации с паролем?
Ну будет ломиться юзверь по LAN'у, пароля то он все равно не знает.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 28, 2013 01:23 
Не в сети

Зарегистрирован: Пн май 27, 2013 11:15
Сообщений: 4
...да, но тогда смысл межсетевого экрана теряется. Пользователи всякие бывают, да и времени у них предостаточно будет (круглые сутки) - вероятность взлома велика. Тем более сейчас программ для подбора логина/пароля в свободном скачивании предостаточно.
Нужно чтобы пользователи выходили через порт (vlan) у которого нет доступа к управлению.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 28, 2013 08:32 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
sdrummer писал(а):
... да и времени у них предостаточно будет (круглые сутки) - вероятность взлома велика. Тем более сейчас программ для подбора логина/пароля в свободном скачивании предостаточно...
Это нужно годами брутить пароль...

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 28, 2013 11:24 
Не в сети

Зарегистрирован: Пн май 27, 2013 11:15
Сообщений: 4
MTRX писал(а):
sdrummer писал(а):
... да и времени у них предостаточно будет (круглые сутки) - вероятность взлома велика. Тем более сейчас программ для подбора логина/пароля в свободном скачивании предостаточно...
Это нужно годами брутить пароль...

Клиенты могут и годами брутить пароли, но с хорошей программкой для этого хватит и пару дней, тем более что логин администратора уже известен (увы, он не меняется - пробовал).
Уважаемый MTRX, я не хотел дискутировать, а искал помощи в настройках. Лучшая защита от взлома чего-либо - это отсутствие малейшего соблазна на взлом. Для этого и нужен Firewall - он полностью запрещает доступ на то что не нужно видеть клиенту сети, и оставляет доступным то что нужно клиенту сети, но именно с данным устройством остаётся соблазн для взлома доступа на сам межсетевой экран.
Поэтому я и прошу помочь в настройках , как спрятать веб-интерфейс от пользователя?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср май 29, 2013 02:42 
Не в сети

Зарегистрирован: Пн май 27, 2013 11:15
Сообщений: 4
Может техподдержка D-Link что подскажет?
В меню advansed>Users>Users для пользователя admin в Login status стоит Enabled (LAN) Enabled (WAN), а для guest - Disabled (LAN) Disabled (WAN)
Может кто подскажет где можно Login status поменять?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 244


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB