faq обучение настройка
Текущее время: Чт авг 28, 2025 18:04

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Сб июн 09, 2007 11:54 
Не в сети

Зарегистрирован: Сб июн 09, 2007 11:36
Сообщений: 15
Добрый день,

D-Link DI-624S Firmware Version: v1.10Rfix3, настройки (правила) файервола заводские:

Firewall Rules List 0/ 32 (Number / Total)
Action Name Source Dest Protocol, Port
-----------------------------------------------------------------------
Allow Default LAN, * *, * *, *
Deny Default *, * LAN, * *, *

На машине стоит Kerio, который ловит приходящий из Интернета TCP in на локальный адрес 192.168.0.x. Из WAN сети идёт скан моих портов.

Вопрос: почему firewall моего D-Link 624S пропускает этот TCP in?
Вопрос2: какие кто правила добавил? например ссылка http://www.faqs.org/faqs/firewalls-faq/[url]?


Последний раз редактировалось meister Сб июн 09, 2007 19:28, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 09, 2007 13:01 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Поясните подробнее что происходит. Какая адресация на портах устройства? Сканирование какого ip-адреса производится, с какого?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 09, 2007 13:45 
Не в сети

Зарегистрирован: Сб июн 09, 2007 11:36
Сообщений: 15
DHCP на рутере назначает моей машине статический IP 192.168.0.3. На этой машине по логу Kerio я отслеживаю TCP in исходящий от Remote point 83.222.43.48:http на Local point 192.168.0.3:xxxx, где хххх:

2251
2253
2260
2261
2263
2264
2270
2271
2272
2297
2299
4780
4781

Я подключён к WWW через PPPoE dynamic IP.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 13, 2007 09:42 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Отключите от роутера все компьютеры, кроме компьютера с Kerio. Повторится ли ситуация?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 14, 2007 21:34 
Не в сети

Зарегистрирован: Сб июн 09, 2007 11:36
Сообщений: 15
Александр, у меня сеть из двух ПК.
Рутер 192.168.0.1, 1-й 192.168.0.2, 2-й 192.168.0.3. Даже если работает один ПК, то Kerio записывает в лог пакеты на неоткрытые порты. К указаному ранее списку портов можно добавлять и порты в других дипазонах. В разделе NIPS (Network Intrusion Prevention System) Kerio иногда прописывает port-scan из WAN, или DoS из адреса 192.168.0.1 (т.е. исходящие с адреса рутера).

У меня вопрос: Может быть что из WAN сети идут пакеты со сконфигурированными адресами 192.168.0.х?

!!! на машине 192.168.0.2 стоит такой же Kerio, но там в логе пока чисто...
Машина 192.168.0.2 в Интернет почти не ходит (только за имейл и апдейтами на официальные сайты). Машина на 192.168.0.3 - активный интернет ПК.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 15, 2007 09:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Прохождение пакетов из WAN подсети в LAN возможно только при включённом DMZ, больше никак.

Цитата:
На этой машине по логу Kerio я отслеживаю TCP in исходящий от Remote point 83.222.43.48:http на Local point 192.168.0.3:xxxx

Это, судя по всему, ответы на Ваши же запросы.

Цитата:
Может быть что из WAN сети идут пакеты со сконфигурированными адресами 192.168.0.х?

Нет


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 33


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB