faq обучение настройка
Текущее время: Вт июл 29, 2025 09:56

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 19, 2009 21:28 
Не в сети

Зарегистрирован: Пт сен 12, 2008 16:52
Сообщений: 706
AndreTM писал(а):
Ну атакуют... и что из того? Если у вас отключены сервисы на WAN-интерфейсе, так хоть заДДосьтесь - роутеру будет совершенно по барабану - он даже свой интерфейс "не выдаст". А раз включен проброс портов - так это уже проблемы компа, куда перенаправлены пакеты. Так что файерволл роутера в этом случае совершенно не нужен, поэтому его и рекомендуют отключать, дабы освободить ресурсы...


Возможно я конечно что-то в этой жизни недопонимаю, да и знания они ведь тоже не безграничны))). Более того, и ошибаться я тоже могу, в таком случаее попробуйте мне прокомментировать и объяснить следующие тезисы:

1. Галочка Firewall в моем устройстве (да и в ряде других) по умолчанию включена.
2. На форуме были ряд рекомендаций по включению функции Firewall от сотрудников DLink (ну вроде как ДЛинк сие устройство и разрабатывает :) )
3. Что из себя представляет Firewall? Читаем описание - анализ (SPI), далее нагло скопированно с одного из сайтов:
Цитата:
Контроль состояния соединений и проверка пакетов (Stateful Packet Inspection, SPI)
Поскольку приложения уровня пользователей (FTP, Web) могут создавать достаточно сложный профиль сетевого трафика, межсетевой экран должен анализировать группы «состояний» сетевых соединений. Используя функциональность SPI, входящий пакет перехватывается на сетевом уровне, и анализируется против имеющейся информации о статусе всех сетевых соединений, которая хранится в центральном КЭШе межсетевого экрана.

Весь трафик, проходящий через межсетевой экран, анализируется «против» состояния этих соединений для принятия решения пропускать его или отбросить. Например:

• Когда маршрутизатор с функциональностью SPI, обнаруживает информационные пакеты «ping» через определенные промежутки времени от одного и того же адреса, пакеты отбрасываются.
• SPI позволяет маршрутизатору узнать, принадлежит ли адрес отправителя пакета локальной сети. Если атака запущена извне (ГВС) используя внутренний адрес сети, маршрутизатор SPI сравнивает пакеты с предыдущими, и отбрасывает те, которые противоречат правилам. Маршрутизатор без SPI замедлил бы прохождение общего трафика, так как был бы неспособен определить кому необходимо отвечать.

С функцией SPI маршрутизатор исследует индивидуальные пакеты используя шаблоны, подобные известным атакам хакеров, таких как Отказ в Обслуживании (DOS-атаки), Ping of Death, SYN Flood, атака LAND, IP Spoofing. Например, атака Ping of Death блокируется путем отброса пакетов, размер которых больше чем разрешенный IP.

Ну и заглядуем например сюда: http://en.wikipedia.org/wiki/SYN_flood
4. Кто и когда проводил замер, что менее нагружает роутер - син-флуд или фаервол? Интересно было бы поглядеть ссылки по сему поводу.
5. Ну и последнее - кто рекомендует отключать фаерволл? Опять же хотелось бы почитать...

П.С. Прошу не воспринемать "в штыки" написанное выше, т.к. на мой взгляд уровень ваших знаний далеко выше среднего, и вполне возможно, что я где-то серьезно заблуждаюсь. Вот и ткните пальцем где именно).

С уважением, kDn.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 20, 2009 23:54 
Не в сети

Зарегистрирован: Вс янв 18, 2009 14:37
Сообщений: 2
Сделал проброс
Server Name - ssh
External Port Start External Port End - 1313
Protocol TCP
Internal Port Start Internal Port End - 22
Server IP Address - 192.168.1.2
Беру сервис Яндекса http://internet.yandex.ru и смотрю свой IP
Набираю ssh -p 1313 92.101.137.31
А он мне
ssh: connect to host 92.101.137.31 port 1313: Connection refused

служба поднята
[root@localhost ~]# service sshd status
sshd is running

Может я что-нибудь неправильно ввёл.
Провайдер Авангард, IP динамический.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 30, 2009 12:35 
Не в сети

Зарегистрирован: Пт янв 30, 2009 12:06
Сообщений: 3
Откуда: питер
Lilu писал(а):
если устройство в режиме моста (bridge) - там этого не будет
должно быть - роутер + NAT + firewall

а тепрь пожалуйста для совсем тупых каждый шаг распишите а то сам боюсь в нем уже шарить, однажды уже докапался, мастера пришлось вызывать :?
вот скрин главной стр:
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс фев 01, 2009 17:29 
Не в сети

Зарегистрирован: Пт янв 30, 2009 12:06
Сообщений: 3
Откуда: питер
ну ктонить поможет???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс фев 01, 2009 18:14 
Не в сети

Зарегистрирован: Вс мар 04, 2007 03:22
Сообщений: 38
AHTOHUO, для начала скачай тут мануал - Инструкция для модема D-link DSL-2500 U/BRU/D

при настройке по мануалу, делай все копия как и там, только ставь MTU = 1400 и не ставь галку на PPP IP extension, на следующей страничке поставь галки на Enable NAT и Enable Firewal вот и все.

советую тебе обновить прошивку, вот последняя прошивка - RU_DSL-2500U_BRU_D_1.40_12252008

тут еще почитай на всякий случай :wink:

ps: так-же советую позвонить по 057 и попросить поднять физлинк, а то у тебя сейчас всего 2524 на закачку и 668 на отдачу, проси 6500 на 700 (говори качаешь с торрента + локалка) :wink:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 02, 2009 21:56 
Не в сети

Зарегистрирован: Пт янв 30, 2009 12:06
Сообщений: 3
Откуда: питер
да, огромное спасибо, все работает :lol:

кстати, ты как в воду глядел, я действительно качаю с торрентс.ру а локалка у авангарда мягко говоря слабенькая.....
и вот еще, за что отвечает MTU ведь по умолчанию просят поставить почти 1500 :?:


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 38


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB