faq обучение настройка
Текущее время: Пн авг 18, 2025 22:59

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
 Заголовок сообщения: Закрытая внутренняя сеть
СообщениеДобавлено: Пн мар 28, 2005 13:19 
Не в сети

Зарегистрирован: Вт мар 01, 2005 11:35
Сообщений: 19
Откуда: Москва
Как сделать так, чтобы на DI-604 не было абсолютно видно внутреннюю сеть.
При сканировании из внешней сети WAN прогами (например netview) становятся видны ip адреса LAN компов - хотя на всех вроде и файрволы стоят.

Может нужно закрыть какие-нибудь порты в настройках роутера? Ну чтобы при этом он еще смог работать...
Или какое-нибудь правило в его настройках файрвола...
Уже не знаю что и делать...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Закрытая внутренняя сеть
СообщениеДобавлено: Пн мар 28, 2005 17:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн янв 19, 2004 11:15
Сообщений: 853
Откуда: Д-Линк, Н.Новгород
asterix писал(а):
Как сделать так, чтобы на DI-604 не было абсолютно видно внутреннюю сеть.
При сканировании из внешней сети WAN прогами (например netview) становятся видны ip адреса LAN компов - хотя на всех вроде и файрволы стоят.

Может нужно закрыть какие-нибудь порты в настройках роутера? Ну чтобы при этом он еще смог работать...
Или какое-нибудь правило в его настройках файрвола...
Уже не знаю что и делать...

Что-то неправильно настроили. Не должно такого быть !
При настройках "по умолчанию" сканирование WAN-порта показывает, что открытых портов нет (или в старых прошивках - был один - 1720).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 28, 2005 18:22 
Не в сети

Зарегистрирован: Вт мар 01, 2005 11:35
Сообщений: 19
Откуда: Москва
В том и дело, что если сканировать wan устройство (стат адрес) то там все нормально - никаких лишних портов.
Но нетвиев все-таки откуда-то взял адреса устройств за роутером...
Что закрыть-то надо тогда?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 29, 2005 13:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн янв 19, 2004 11:15
Сообщений: 853
Откуда: Д-Линк, Н.Новгород
asterix писал(а):
В том и дело, что если сканировать wan устройство (стат адрес) то там все нормально - никаких лишних портов.
Но нетвиев все-таки откуда-то взял адреса устройств за роутером...
Что закрыть-то надо тогда?

А что же тогда сканировали ? Если ВАН - нормально , то что ненормально - ЛАН ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 29, 2005 16:33 
Не в сети

Зарегистрирован: Вт мар 01, 2005 11:35
Сообщений: 19
Откуда: Москва
вот.. начну сначала... Еслть некая сеть, к которой подключен ДИ-604.
К нему подключено еще 2 компа...
Есть во внешней сети компьютер, на котором установлена NetView.
При запуске этой проги она каким-то образом собирает информацию о компах в сети (бывает даже те, которые уже выключены находит).
И вот в списке найденных компов появляются те, что находятся за роутером - их имена и ip.
Этого, как вы говорите, быть не должно... но есть...
Как сделать чтобы не было? Ведь для этого и покупал...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 29, 2005 17:53 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн янв 19, 2004 11:15
Сообщений: 853
Откуда: Д-Линк, Н.Новгород
asterix писал(а):
вот.. начну сначала... Еслть некая сеть, к которой подключен ДИ-604.
К нему подключено еще 2 компа...
Есть во внешней сети компьютер, на котором установлена NetView.
При запуске этой проги она каким-то образом собирает информацию о компах в сети (бывает даже те, которые уже выключены находит).
И вот в списке найденных компов появляются те, что находятся за роутером - их имена и ip.
Этого, как вы говорите, быть не должно... но есть...
Как сделать чтобы не было? Ведь для этого и покупал...

Значит, что то открыто специально.
Посмотрите на закладки "Вирт. Сервер" , "DMZ" и подобные.
А также настройки файрвола - в них д.б. 3 правила по умолчанию.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 29, 2005 19:11 
Не в сети

Зарегистрирован: Вт мар 01, 2005 11:35
Сообщений: 19
Откуда: Москва
Никаких специальных правил и зоны нет...
так же нет ни одного виртуального сервера - не стал бы тогда задавать глупые вопросы, если бы хоть что-то было включено..
также стоит не пинговать ван..

Попробуйте просто сами проверить...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 01, 2005 10:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн янв 19, 2004 11:15
Сообщений: 853
Откуда: Д-Линк, Н.Новгород
asterix писал(а):
Никаких специальных правил и зоны нет...
так же нет ни одного виртуального сервера - не стал бы тогда задавать глупые вопросы, если бы хоть что-то было включено..
также стоит не пинговать ван..

Попробуйте просто сами проверить...

<< И вот в списке найденных компов появляются те, что находятся за роутером - их имена и ip >>
Их IP - это какие ? Реальные ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 01, 2005 18:37 
Не в сети

Зарегистрирован: Вт мар 01, 2005 11:35
Сообщений: 19
Откуда: Москва
да.. и имена тоже реальные - те что выдает дшцп роутера


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 03, 2005 16:22 
Не в сети

Зарегистрирован: Пн мар 08, 2004 06:20
Сообщений: 177
asterix писал(а):
да.. и имена тоже реальные - те что выдает дшцп роутера


Жжошь. Хотя для 1 апреля не круто.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 04, 2005 11:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн янв 19, 2004 11:15
Сообщений: 853
Откуда: Д-Линк, Н.Новгород
asterix писал(а):
да.. и имена тоже реальные - те что выдает дшцп роутера

Поставил указанную прогу, посмотрел.
Естественно, ничего лишнего она найти не смогла.
Т.к она сканирует сеть поиском открытых портов № 139 и через пинг.
И все, больше она никаких чудес не делает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 15, 2005 18:56 
Не в сети

Зарегистрирован: Вт мар 01, 2005 11:35
Сообщений: 19
Откуда: Москва
не важно что 1 апреля я писал (странно, не помню такого), но это совершенно была не шутка.
с другой стороны я в файрволе полностью запретил весь протокол icmp (и теперь мучаюсь). и теперь в нетвиев компы не нашлись.

не знаю, помогли ли в этом отключение протокола, но факт остается


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 15, 2005 19:07 
Не в сети

Зарегистрирован: Вт мар 01, 2005 11:35
Сообщений: 19
Откуда: Москва
дествительно, 139 порт и пинг используется при сканировании компов на расшаренные ресурсы.

меня больше интересует то, что происходит при ЗАПУСКЕ проги - то, как она находит компы


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 18, 2005 10:29 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн янв 19, 2004 11:15
Сообщений: 853
Откуда: Д-Линк, Н.Новгород
asterix писал(а):
дествительно, 139 порт и пинг используется при сканировании компов на расшаренные ресурсы.

меня больше интересует то, что происходит при ЗАПУСКЕ проги - то, как она находит компы

Запустите сниффер - и все увидите.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 258


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB