makcim писал(а):
В процесе эксплуатации сего девайса возникли следующие вопросы.
1. Почему по умолчанию открыты порты 21,22,80 (настроено ADSL соединение в режиме роутер PPPoE, в фаерволе все галочки стоят).
2. В Правиле Port Forwarding, когда назначаю порт и конкретный адрес компютера в сети, получается , что доступ к этому порту который мы указали в правилах оказывается разрешен (открыт) на всех машинах в локальной сети (проверенно сетевыми сканерами www 2ip.ru,
www.whatsmyip.org/ports/security/)
Firmware Version: DRU_DSL-2740U_3.06L.04V_2.16.A2pB023n.d20e
Заранее спасибо
Просканировал со стороны WAN, все прикрыто.
ministre@musicals:~$ nmap -PN -p 21,22,80 192.168.100.89
Starting Nmap 4.62 ( http://nmap.org ) at 2008-07-22 15:32 MSD
mass_dns: warning: Unable to determine any DNS servers. Reverse DNS is disabled. Try using --system-dns or specify valid servers with --dns_servers
Interesting ports on 192.168.100.89:
PORT STATE SERVICE
21/tcp filtered ftp
22/tcp filtered ssh
80/tcp filtered http
Nmap done: 1 IP address (1 host up) scanned in 3.063 seconds
ministre@musicals:~$ nmap -PN 192.168.100.89
Starting Nmap 4.62 ( http://nmap.org ) at 2008-07-22 15:33 MSD
mass_dns: warning: Unable to determine any DNS servers. Reverse DNS is disabled. Try using --system-dns or specify valid servers with --dns_servers
All 1715 scanned ports on 192.168.100.89 are filtered
Nmap done: 1 IP address (1 host up) scanned in 345.230 seconds
Проверьте, не включены ли сервисы со стороны WAN в разделе Maintenance > Access Control > Services.
По поводу второго вопроса - что означает "оказывается разрешен (открыт) на всех машинах в локальной сети"?
Механизм Port Forwarding состоит в том, что приходящий запрос на WAN-интерфейс роутера перенаправляется на компьютер в локальной сети с заданным адресом.