faq обучение настройка
Текущее время: Ср июл 16, 2025 07:37

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Чт окт 15, 2009 18:44 
Не в сети

Зарегистрирован: Чт сен 18, 2008 11:24
Сообщений: 95
IP статический.
DMZ на одну из локальных машин (база firebird)
вся локалка расшарена (все диски и т.д.) 20 компов....

Соединение одно, роутером, с файрволом, wan и т.д.

В ip фильтре во входящих, написал разрешить "any" ip - port для VNC

Проблема... У меня с инета шарятся... в наглую.(хорошо не грохнули ничего)...

Остальное он должен РУБИТЬ... Тем не менее, звоню знакомому - называю ему IP прошу глянь как там...
Отвечает: (то что запомнил, он назвал портов 7-10...) 135, 445... они НЕ должны сканироваться. В общем я в шоке, прошу помощи в настройке.

Помогите настроить ИМЕННО настройками модема....

_________________
8-928-158-1720 - Андрей


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт окт 16, 2009 10:56 
Не в сети

Зарегистрирован: Ср сен 12, 2007 07:47
Сообщений: 205
Откуда: Волжский
Drago писал(а):
Помогите настроить ИМЕННО настройками модема....

Это называется "сначала сами себе создадим трудности, а затем будем их героически преодолевать". Зачем машину целиком в DMZ зону (смысл которой в тои и состоит, что ВСЕ входящее на модем тупо пересылается на выбранный компьютер) заносить? Перенаправляйте только конкретные порты, и будет вам щастье.
Ну или если хотите извращаться - ставьте уже на компьютер файрвол, и на нем рубите нежелательные входящие соединения.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 16, 2009 14:09 
Не в сети

Зарегистрирован: Чт сен 18, 2008 11:24
Сообщений: 95
Я прочитал что такое DMZ - там написано что это типа файрвола тока круче, думал он защищать будет. А получилось наоборот.... - пустил всех(((

В личке мне посоветовали использовать вместо DMZ - виртуальный сервер... с проброской нужных портов. - Сделал...

Проблемы вроде исчезли... надеюсь. Просто не знаю как сам себя проверить. На страничке https://www.grc.com/x/ne.dll?bh0bkyd2
мне сказали что все закрыто... и проблем нет.

_________________
8-928-158-1720 - Андрей


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт окт 16, 2009 14:38 
Не в сети

Зарегистрирован: Чт сен 18, 2008 11:24
Сообщений: 95
Mashiro-sama писал(а):
Drago писал(а):
Помогите настроить ИМЕННО настройками модема....

Это называется "сначала сами себе создадим трудности, а затем будем их героически преодолевать". Зачем машину целиком в DMZ зону (смысл которой в тои и состоит, что ВСЕ входящее на модем тупо пересылается на выбранный компьютер) заносить? Перенаправляйте только конкретные порты, и будет вам щастье.
Ну или если хотите извращаться - ставьте уже на компьютер файрвол, и на нем рубите нежелательные входящие соединения.
Сделал... Нет, извращаться не хочу. Лишь бы работало как надо и никого не пускало, а то шарятся всякие.

_________________
8-928-158-1720 - Андрей


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 14


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB