faq обучение настройка
Текущее время: Чт авг 14, 2025 05:56

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: Защита подсети с пом. DI-604
СообщениеДобавлено: Пт июн 11, 2004 15:59 
Не в сети

Зарегистрирован: Пт июн 11, 2004 15:41
Сообщений: 8
доброе время суток!
Я приобрел DI-604, с целью защитить свой комп от недобросовесных пользователей локалки + иметь возможность подключать периодически еще один комп. Проясните пожалуйста следующие моменты:
я не хочу чтоб ко мне на машину, находящуюся за фаерволом, кто-ть пробился по любым портам. и чтоб даже не пинговалась она.
Если я не настраиваю никаких правил в фаерволе и фильтрации, DI-604 реализует это автоматом? если нет, как правильно настроить правила, чтоб закрыть все, кроме некоторых портов, чтоб я мог выходить как в локальную, так и в инет? потому как запрет приоритетен над разрешением, а разбивать запреты на интервалы не позволяет ограниченность кол-ва правил.
Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Защита подсети с пом. DI-604
СообщениеДобавлено: Пт июн 11, 2004 16:25 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
VirtBear писал(а):
доброе время суток!
Я приобрел DI-604, с целью защитить свой комп от недобросовесных пользователей локалки + иметь возможность подключать периодически еще один комп. Проясните пожалуйста следующие моменты:
я не хочу чтоб ко мне на машину, находящуюся за фаерволом, кто-ть пробился по любым портам. и чтоб даже не пинговалась она.
Если я не настраиваю никаких правил в фаерволе и фильтрации, DI-604 реализует это автоматом? если нет, как правильно настроить правила, чтоб закрыть все, кроме некоторых портов, чтоб я мог выходить как в локальную, так и в инет? потому как запрет приоритетен над разрешением, а разбивать запреты на интервалы не позволяет ограниченность кол-ва правил.
Спасибо.

На DI-604 реализован Nat: если не делать доп. настроек никто извне сети не сможет получить доступ во внутреннюю сеть.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 11, 2004 16:36 
Не в сети

Зарегистрирован: Пт июн 11, 2004 15:41
Сообщений: 8
Спасибо, тогда еще вопрос.
если я закрою некоторые проты на выход из lan в wan, это не отменит правило работы nat? тоесть никто из вне пробиться комне не сможет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 11, 2004 16:45 
Не в сети

Зарегистрирован: Пт июн 11, 2004 15:41
Сообщений: 8
и еще одно утверждение насчет NAT, скажите, прав ли я:
из вне все атаки падут на маршрутизатор, и если нет правила перенаправления, то они никуда и не пройдут и останутся без ответа со стороны маршрутизатора?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 11, 2004 17:06 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
VirtBear писал(а):
и еще одно утверждение насчет NAT, скажите, прав ли я:
из вне все атаки падут на маршрутизатор, и если нет правила перенаправления, то они никуда и не пройдут и останутся без ответа со стороны маршрутизатора?

1. Не отменит
2. Не пройдут

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: в догонку
СообщениеДобавлено: Ср июн 16, 2004 13:35 
Не в сети

Зарегистрирован: Вс мар 14, 2004 17:12
Сообщений: 14
если так боишься включи ещё блокирование ping
большинство сетевых сканеров основано на icmp реквестах
так что для начинающих любителей посканить ресурсы - ты вообще будешь в дауне и после первых строк что хост типа недоступен - люди бросят это дело


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 322


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB