faq обучение настройка
Текущее время: Пн июл 28, 2025 20:52

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 10 ] 
Автор Сообщение
СообщениеДобавлено: Ср дек 06, 2006 00:11 
Не в сети

Зарегистрирован: Ср сен 29, 2004 15:38
Сообщений: 116
Откуда: Moscow
Я наткнулся в Сети на совершенно чужой DSL-504T (Firmware Version : V2.01B01T01.RU.20060522), у которого наружу открыт web-интерфейс с логином и паролем по умолчанию. Про логин и пароль говорить не будем, хозяин явно совсем чайник в сетевой безопасности, но тот факт, что у рутера в настройках явно указано "Remote Web Management - disabled", а я имею возможность даже из другой подсетки видеть конфиг железки лично мне кажется диким. Хотелось бы услышать объяснения этой странности от поддержки. Если возникнут дополнительные вопросы - отвечу в привате или здесь.

_________________
With best regards, Igor.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 06, 2006 11:51 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Это означает, то что провайдер не фильтрует трафик между клиентами, а у данного клиента DSL-504T настроен в режиме Bridge и поэтому Вы имеете доступ к его WEB-Интерфейсу, хотя в инструкции написано, что после настройки нужно сменить пароль по умолчанию, а ещё желательно и поменять с заводского LAN IP, но очень редко кто это делает. В последнее время эта тема очень часто обсуждается.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 06, 2006 11:59 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
Проверено. Если доступ не разрешен, войти в WEB интерфейс устройства нельзя.

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 06, 2006 18:48 
Не в сети

Зарегистрирован: Ср сен 29, 2004 15:38
Сообщений: 116
Откуда: Moscow
Bigarov Ruslan писал(а):
провайдер не фильтрует трафик между клиентами


Провайдер не фильтрует 80-й порт. И, на мой взгляд, это правильно. По поводу "между клиентами" - разве я где-то сказал, что этот роутер стоит у моего провайдера? Он светится на весь инет и именно поэтому я еще не открыл его адрес (я думаю, что иначе уже через полчаса несчастный роутер будут конфигурить полфорума :) ).

Bigarov Ruslan писал(а):
DSL-504T настроен в режиме Bridge
Нет, он настроен как PPPoE клиент.

"Davydov Denis писал(а):
Проверено. Если доступ не разрешен, войти в WEB интерфейс устройства нельзя.

Я восхищен Вашей безапелляционностью. Повторяю: доступ запрещен, войти в интерфейс можно. Вы все еще не верите? Тогда мы идем к Вам :D . Куда слать адрес роутера и что делать с моей совестью, если сотрудники D-Link в процессе своих экспериментов положат ничего не подозревающему юзеру работающий интернет?

_________________
With best regards, Igor.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 07, 2006 12:03 
Не в сети

Зарегистрирован: Ср сен 29, 2004 15:38
Сообщений: 116
Откуда: Moscow
Davydov Denis писал(а):
Проверено. Если доступ не разрешен, войти в WEB интерфейс устройства нельзя.


Ответил в привате.

_________________
With best regards, Igor.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 08, 2006 10:53 
Не в сети

Зарегистрирован: Ср сен 29, 2004 15:38
Сообщений: 116
Откуда: Moscow
Для интересующихся темой: я сдал адрес роутера Davydov-у Denis-у, так что, возможно, после проведения своего анализа он расскажет, каким именно образом я извне побывал в конфиге модема с запрещенным внешним web-интерфейсом.

_________________
With best regards, Igor.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 08, 2006 11:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
Итак..
На удаленном устройстве пользователь по каким то известным только ему причинам отключил firewall на PVC0. Из за этого можно удаленно зайти в настройки устройства. Никаких корректировок я делать не стал (и не буду), так как это не МОЕ дело. Если это ошибка в настройке, это ошибка самого пользователя, а с этим ничего не попишешь...
Надеюсь, вопрос исчерпан..

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 11, 2006 13:25 
Не в сети

Зарегистрирован: Чт июн 02, 2005 14:16
Сообщений: 66
Денис,
Я конечно не претендую на истину последней инстанции, но позвольте задать вопрос:
какое отношении имеет включённый или отключённый firewall и разрешение или незрешение удалённого администрирования модема?
я почему-то всегда считал что это две совершенно разные вещи и запретить или разрешить удалённое администрирование можно как с firewall так и без него.

PS у меня такая же ситуация на 524 модеме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 11, 2006 13:42 
Не в сети

Зарегистрирован: Ср сен 29, 2004 15:38
Сообщений: 116
Откуда: Moscow
SoulKeeper писал(а):
я почему-то всегда считал что это две совершенно разные вещи и запретить или разрешить удалённое администрирование можно как с firewall так и без него.


И я согласен с такой точкой зрения, особенно если учесть, что эти настройки находятся на разных страницах конфигуратора и интерфейс настройки при отключении firewall не запрещает включать/выключать удаленное управление.

_________________
With best regards, Igor.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 11, 2006 15:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
To All
Включение/Отключение удаленного управления устройством - ни что иное, как внесение соответствующей записи в iptables. Если firewall отключен глобально (в настройках PVC), запись не работает. Проверьте сами. Тема закрыта.

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 8


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB