faq обучение настройка
Текущее время: Пт авг 22, 2025 18:07

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Чт июл 02, 2009 11:52 
Не в сети

Зарегистрирован: Чт июл 02, 2009 11:44
Сообщений: 5
Здравствуйте! После утомительных и безрезультатных поисков ответа на вопрос остается обратиться к Вам за помощью.
У меня такая ситуация. Купил роутер D-LINK DIR-100, для разделения интернета и ресурсов городской локальной сети (FTP-сервера…) которые предоставляются провайдером, чтобы разделять их между своими двумя ПК. Схему навожу ниже:
Изображение
Все настроил. Интернет распределяется, на серверы городской сети захожу, настроил общий доступ к файлам, папкам, принтеру между своими двумя ПК, но возникают серьезнейшие опасения того, что кто-то из городской локальной сети сможет иметь доступ к открытым для меня (2-х моих ПК)ресурсам. Также, какая вероятность вторжения неприятеля из Интернета?
После длительных поисков ответа, на различных форумах проскакивала информация, дескать по умолчанию доступ извне роутером закрыт и никто не сможет проникнуть к ресурсам внутренней сети… Так ли это, и где регулируется этот доступ?
D-LINK DIR-100 имеет встроенный firewall, но как его настроить, и вообще, нужно ли его настраивать, я так и не понял и ничего по этому вопросу не нашел.
Помогите пожалуйста, вся надежда на Вас, больше некому обратиться
Буду премного благодарен за помощь!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 02, 2009 12:28 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Ваш роутер делает NAT, и поэтому для городской сети ваши компьютеры невидимы. Тем более, что большой интернет у вас скорее всего за еще одним NATом.

Беспокойтесь больше, чтобы не натаскать вирусов. NAT - сам по себе железное средство безопасности.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 02, 2009 12:59 
Не в сети

Зарегистрирован: Пт май 15, 2009 21:01
Сообщений: 202
Откуда: Украина
Если не включен DMZ, Virtual server или не проброшены порты - вероятность нулевая.
Исключение: вирус/троян на компе пробрасывает порты через UPnP. Но это уже паранойя.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 02, 2009 13:40 
Не в сети

Зарегистрирован: Чт июл 02, 2009 11:44
Сообщений: 5
Цитата:
Ваш роутер делает NAT

а что это? галка во вкладке Advanced network?
Цитата:
Если не включен DMZ, Virtual server или не проброшены порты - вероятность нулевая.

в ручную ничего кроме настроек соединения с Интернетом не настраивал. Во вкладке ADVANCED-->

Port forwarding ничего не прописывал, все по умолчанию.

Во вкладке firewall&DMZ установлена галка Enable DoS Prevention.

В access controll тоже ничего не прописано.

Aplication rules - тоже пусто.

Advanced network - установлены галки:
Enable UPnP;
Enable WAN Ping Respond;
Enable NAT;

Вкладка Routing - все чисто

на что можно расщитывать из выше указаных настроек?
Цитата:
Virtual server

что Вы имели ввиду? Опция в прошивке роутера или установленный virtual server мною, на ПК?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 02, 2009 15:11 
Не в сети

Зарегистрирован: Пт май 15, 2009 21:01
Сообщений: 202
Откуда: Украина
metallicafan писал(а):
Цитата:
Ваш роутер делает NAT

а что это? галка во вкладке Advanced network?

http://ru.wikipedia.org/wiki/NAT
У вас SNAT.
metallicafan писал(а):
Цитата:
Virtual server

что Вы имели ввиду? Опция в прошивке роутера или установленный virtual server мною, на ПК?

Опция в прошивке. Хотя я могу ошибаться и в DIR-100 такого нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 03, 2009 18:52 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
metallicafan писал(а):
Advanced network - установлены галки:
Enable UPnP;
Enable WAN Ping Respond;
Enable NAT;

Отключите
- Enable UPnP
- Enable WAN Ping Respond


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 33


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB