faq обучение настройка
Текущее время: Чт авг 28, 2025 23:47

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 45 ]  На страницу Пред.  1, 2, 3
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Чт май 10, 2007 15:32 
Не в сети

Зарегистрирован: Пн июн 20, 2005 21:04
Сообщений: 361
Откуда: St.-Petersburg
Sekatop писал(а):
Имеется DI-624S
Будет ли устранен данный недостаток? Если нужна дополнительная информация, опишу.

Это - не недостаток, а достоинство! Нечего всяким случайно подключившимся ("незаконно") иметь возможность шарить даже по локальным машинам!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 11, 2007 08:46 
Не в сети

Зарегистрирован: Вт дек 19, 2006 15:20
Сообщений: 9
Откуда: Набережные Челны
Dip писал(а):
Это - не недостаток, а достоинство! Нечего всяким случайно подключившимся ("незаконно") иметь возможность шарить даже по локальным машинам!

Если к твоему домашнему роутеру имеют доступ все кому не лень, то это твои проблемы. А невозможность роутера работать как обычный свич я считаю недостатком. Хочется получить квалифицированный ответ от уважаемых представителей службы поддержки D-Link.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 17, 2007 21:56 
Не в сети

Зарегистрирован: Вт дек 19, 2006 15:20
Сообщений: 9
Откуда: Набережные Челны
Вопрос остается открытым.
Почему на DI-624 и DI-624s МАС-фильрация работает по разному. На DI-624 запрещает доступ только к интерфейсу роутера и WAN, а на DI-624s вообще блокирует прохождение каких-либо пакетов. Будут ли внесены исправления в работу МАС-фильтрации на DI-624s?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 17, 2007 22:04 
Не в сети

Зарегистрирован: Ср апр 18, 2007 00:59
Сообщений: 16
попробуй вынести отдельной темой, может быть ответят....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 18, 2007 09:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
А нужно ли вносить изменения. У этого роутера есть беспроводная точка доступа. При внесении изменений в работу MAC-фильтров к это точке доступа сможет подключиться любой желающий, не взирая на запреты. (Шифрование я тут не рассматриваю)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 18, 2007 10:11 
Не в сети

Зарегистрирован: Пн июн 20, 2005 21:04
Сообщений: 361
Откуда: St.-Petersburg
Не надо ничего менять! Всё правильно! Так секьюрнее.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс май 20, 2007 12:25 
Не в сети

Зарегистрирован: Вт дек 19, 2006 15:20
Сообщений: 9
Откуда: Набережные Челны
Поверну вопрос другой стороной:
Сеть из нескольких компьютеров и ноутбука с W-Fi. Беспроводная связь с шифрованием WPA и 32-х разрядным ключом. Вопрос нелегального подключения по Wi-Fi думаю снят. Необходимо организовать доступ в интернет только для одного из компьютеров сети и для ноутбука. Все остальные компьютера сети доступ в интернет не должны иметь. При всем при этом локальная сеть должна функционировать. На DI-624 это было осуществлено при помощи МАС-фильтров и Firewall (по IP). На DI-624s при такой же организации нарушается работа локальной сети из-за отличия в работе МАС фильтрации.
Хочу узнать причину различной организации принципа МАС-фильтрации на однотипном оборудовании, а также какой принцип фильтрации будет приоритетным в дальнейших прошивках для данных роутеров и для оборудования подобного типа вообще. По моему мнению компании необходимо придерживаться единого принципа в организации работы своего оборудования, либо сделать в настройках возможность пользователю самому определять это.

Также хотелось бы услышать предложения по организации доступа в инет двух машин и запрету доступа в инет всех остальных на базе DI-624s. Организация запрета в инет только на Firewall по IP не устраивает. Советы по покупке более дорогого и продвинутого оборудования также не устраивают.


P.S. Последнее сообщение Dip не несет абсолютно никакой смысловой нагрузки и должно рассматриваться как флуд со всеми вытекающими отсюда последствиями...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс май 20, 2007 19:43 
Не в сети

Зарегистрирован: Пн июн 20, 2005 21:04
Сообщений: 361
Откуда: St.-Petersburg
Sekatop писал(а):
P.S. Последнее сообщение Dip не несет абсолютно никакой смысловой нагрузки и должно рассматриваться как флуд со всеми вытекающими отсюда последствиями...

Вах-Вах ... Какой умный.... :-) Так серьёзно и обоснованно сформулировал вопросы... Я аж даже не знаю, что и возразить... Убедил, убедил ... даже не буду и возражать... Я такой не дальновидный, не смог охватить проблему в целом, могу лишь заниматься мелким флудом и ничем больше... Много лет на этом форуме только этим и занимаюсь.... Всё, жизнь не удалась - пошёл "пить йад"... :-)

Если бы все сообщения на всех форумах несли хоть ту кроху смысловой нагрузки, что была у меня, то это были бы не форумы, а просто кладези знаний... Идеалист Вы наш! Но на самом деле я такой же - зануда и формалист... Так что, мы коллеги. :-) Просто сегодня настроение хорошее....

Ладно, заканчиваем флуд, а по делу: что тут ещё сказать. Да, наверное для Вас оказалось не удобным, что в обсуждаемой модели изменились "условия игры" по сравнению с предыдущими... Но это - Ваше субъективное мнение (хотя возможно для Вас и обоснованное). Я же (например) столь же субъективно склонен считать это изменение, улучшением секьюрности, т.к. рассматриваю устройство всё-таки применительно к сектору SOHO (как D-Link и позиционирует), где кол-во компьютеров не сильно превышает кол-во портов на устройстве. В таких условиях, инет как правило настраивают для всех "клиентов" одинаково, но дело даже не в этом. MAC-фильтр чаще всего и не задействуют совсем, если есть возможность задействовать "WPA и 32-х разрядным ключом"... А вот если приходится подстраиваться под всякие "кривые" КПК и ещё там всякое старьё, которое ещё рано выбросить, но "продвинутые" защиты не настроить, то тогда для своего спокойствия приходится включить ещё и MAC фильтр и тут надо чтобы свежевломившийся юзер никого не увидел.... Хотя, всё это ломается без проблем... и MAC-фильтр не спасёт, если уж кто намеренно ломает... Но всё-таки...

Короче, на всех не угодить, сколько людей, столько мнений - лучший вариант - предоставить выбор пользователю (как Вы и предлагали), и если и предлагать D-Link'у внести изменения в прошивку, то именно такого рода, а не возвращать к прежним правилам...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июн 10, 2007 15:29 
Не в сети

Зарегистрирован: Вс сен 04, 2005 10:52
Сообщений: 41
Откуда: Moscow
Lesch писал(а):
HP LaserJet 1020

Зато HP LaserJet 1022 поддерживается, хотя у меня на старом роутере DI-704UP не работало


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июн 10, 2007 23:53 
Не в сети

Зарегистрирован: Сб июн 09, 2007 11:36
Сообщений: 15
А что насчёт дырявого firewall'a? Или его необходимо как-то отдельно включать? (SPI mode enabled.)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июн 10, 2007 23:57 
Не в сети

Зарегистрирован: Сб июн 09, 2007 11:36
Сообщений: 15
И в догонку: флэшку Canion 512Mb в упор не видет, хотя и FAT32. А винт FAT32 во внешнем кармане увидел сразу. Как у вас - флэшки видны?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 11, 2007 00:11 
Не в сети

Зарегистрирован: Ср апр 18, 2007 00:59
Сообщений: 16
Не знаю, еще не пробовал. Но вот мой винт не видит. хотя вроде бы и фат32


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 11, 2007 05:20 
Не в сети

Зарегистрирован: Пн июн 20, 2005 21:04
Сообщений: 361
Откуда: St.-Petersburg
meister писал(а):
А что насчёт дырявого firewall'a? Или его необходимо как-то отдельно включать? (SPI mode enabled.)

А в чём конкретно проявляется "дырявость" firewall'a ? Я проверю у себя.

А по поводу флешек - мне везло больше. Всё, что я когда-либо втыкал, распозновалось: даже какой-то кривой кардридер со вставленной в него карточкой от фотоаппарата.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 11, 2007 07:01 
Не в сети

Зарегистрирован: Сб июн 09, 2007 11:36
Сообщений: 15
Дырявость в теме "DI-624S - почему сквозь firewall WAN->LAN проходит TCP?":

QUOTE
-----------
D-Link DI-624S Firmware Version: v1.10Rfix3, настройки (правила) файервола заводские:

Firewall Rules List 0/ 32 (Number / Total)
Action Name Source Dest Protocol, Port
-----------------------------------------------------------------------
Allow Default LAN, * *, * *, *
Deny Default *, * LAN, * *, *

На машине стоит Kerio, который ловит приходящий из Интернета TCP in на локальный адрес 192.168.0.x. Из WAN сети идёт скан моих портов.

Вопрос: почему firewall моего D-Link 624S пропускает этот TCP in?
Вопрос2: какие кто правила добавил? например ссылка http://www.faqs.org/faqs/firewalls-faq/[url]?
-----------
UNQUOTE

У меня Kerio показывает проходящие постоянно пакеты от всевозможных адресов на внутренний 192.168.0.3. Я в теме указал ряд портов, но список не полный.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 14, 2007 14:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Sekatop
Такая работа MAC-фильтров - особенности аппаратной реализации устройства. Изменено такое поведение не будет.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 45 ]  На страницу Пред.  1, 2, 3

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 20


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB