faq обучение настройка
Текущее время: Вт июл 22, 2025 14:33

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
СообщениеДобавлено: Пт мар 28, 2008 10:30 
Не в сети

Зарегистрирован: Ср мар 26, 2008 12:46
Сообщений: 13
Уважаемые специалисты. Помогите пожалуйтста. У меня DFL-800.
На нем я создал правило:
ALLOW WanUsersSG lan-lannet -> wan1-allnets ,
где WanUsersSG - (service group) открывает порты 80,53,110.
Что нужно сделать, чтобы трояны и т.д. не могли из локалки
использовать эти порты???
Скачал с 2ip.ru программу FirewallTest.exe, так вот она спокойно
цепляется к своему серверу и пишет - смени файрвол.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 28, 2008 10:45 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Действительно, смените файрволл. Чтобы помочь, я куплю у Вас его за 50% стоимости. Это супервыгодное предложение действует всего 7 дней. :D

PS. Этот тест рассчитан на софверные файрволлы. Никакой внешний файволл не различит программу, которую вы запускаете.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 28, 2008 11:26 
Не в сети

Зарегистрирован: Ср мар 26, 2008 12:46
Сообщений: 13
:wink: Юмор это хорошо. Понимаю что проблема не в файрволе,
а в моих знаниях, если хотите. Получаетcя, что правило
настроено мной нормально и в то же время, любая софтина
изнутри может коннектиться куда захочет. В чем тогда
суть такой защиты?!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 28, 2008 11:31 
Не в сети

Зарегистрирован: Пт мар 28, 2008 11:02
Сообщений: 11
любой аппаратный firewall защищает сеть от атак извне, и уж никак не может отличить http трафик броузера по 80 порту от такого же трафика трояна... =)
что-то похожее вроде могут DFL-260 DFL-860 (не уверен...)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 28, 2008 11:45 
Не в сети

Зарегистрирован: Ср мар 26, 2008 12:46
Сообщений: 13
:oops: Вот теперь понятно. Большое спасибо.
И еще вопрос не по этой теме, раз уж встретился со знающими
людьми.
Когда я подключился к удаленной локальной сети через PPTP,
и моя машина как положено получила внутренний адрес из нее.
С помощью каких среств я могу обращаться к компам внутри
этой локалки. Могу я их как-нибудь увидеть через сетевое
окружение??? Заранее прошу прощения если вопрос глупый.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 28, 2008 11:54 
Не в сети

Зарегистрирован: Пт мар 21, 2008 15:03
Сообщений: 16
Откуда: екб
C:\WINDOWS\system32\mstsc.exe


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 28, 2008 11:59 
Не в сети

Зарегистрирован: Ср мар 26, 2008 12:46
Сообщений: 13
Спасибо


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 28, 2008 12:15 
Не в сети

Зарегистрирован: Ср мар 26, 2008 12:46
Сообщений: 13
Про терминал я в курсе. Но я-то имел ввиду, если удаленная
машина вошла в локальную сеть через VPN, то можно ли
обращаться к расшаренным ресурсам в этой сети, но без
помощи Удаленного рабочего стола (mstsc.exe).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 28, 2008 13:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Устройство DFL-210/800/1600/2500 не работаеют на уровне приложений (7 уровень OSI), но устройство позволяет использовать ALG и IPD/IDS сигнатуры которые как раз предназначены для подобных целей.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс мар 30, 2008 22:22 
Не в сети

Зарегистрирован: Ср апр 20, 2005 19:39
Сообщений: 222
Откуда: Кишинёв
0Roman0 писал(а):
:wink: Юмор это хорошо. Понимаю что проблема не в файрволе,
а в моих знаниях, если хотите. Получаетcя, что правило
настроено мной нормально и в то же время, любая софтина
изнутри может коннектиться куда захочет. В чем тогда
суть такой защиты?!

Смысл в том, чтоб выпускать во вне через нат.
Как правило напрямую через нат выпускают сервера и критичные проверенные приложения, а всех юзверей через проксю с софтверным фаером. Вот там вижете извращаться и тестировать его....


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 265


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB