imho.ws |
![]() |
![]() |
![]() |
# 1 |
Guest
Сообщения: n/a
|
Обясните тупому про настройку Firewall
Имеем: ADSL доступ в инет через модем, роутер, фаервол в одном лице (d-link 504g) к нему подсоединен хаб на 8 портов к хабу клиентские машины (тип домашняя сеть). С локальных компов нужен только доступ к севрсиам HTTP,ftp, почтте ну и аська естественно. Внешний IP интерент провайдер дает один динамический. 504G работает в режиме роутера. Включен НАТ. На 504g установлен DHCP сервер который назанчает локальным машинам адреса из диапазона 192.168.100.10-192.168.100.18.
Вопрос. Какие правила надо прописать в файерволе на 504g чтобы максимально защитить локальные машины от посягательств извне. Я так понимаю что надо сначала запретить все входящие из WAN в LAN (по всем ip и портам) и разрешить доступ из LAN (для диапазона адресов указанных выше) в WAN по портам 80,23,25,63,68,110 и по портам выше 1024? так? И в каком порядке эти правила писать если это имеет значение? Сенкс... |
![]() |
# 2 | |
::VIP::
Массовик-Затейник-2004 Регистрация: 17.06.2003
Адрес: -= Ростов-на-Дону =-
Пол: Male
Сообщения: 1 741
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
__________________
Когда на сердце так тоскливо,
Что даже чай не лезет в глотку, Тебе поможет только пиво Которым запивают водку! |
|
![]() |
![]() |
# 4 |
Advanced Member
Регистрация: 19.12.2002
Сообщения: 492
![]() |
на моем D-Link'е файрвол по умолчанию включен, т.е. запрещает все входящие соединения с WAN Side,
и форвардит только 5190 порт для аськи, и 4662 для мула, а если ты думаешь что это спасет от нападения хакеров, ты ошибаешься, с помощью реверс шелла можно легко обойти твой файрвол на роутере |
![]() |
![]() |
# 6 | |
::VIP::
Массовик-Затейник-2004 Регистрация: 17.06.2003
Адрес: -= Ростов-на-Дону =-
Пол: Male
Сообщения: 1 741
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
__________________
Когда на сердце так тоскливо,
Что даже чай не лезет в глотку, Тебе поможет только пиво Которым запивают водку! |
|
![]() |
![]() |
# 7 | |
::VIP::
Массовик-Затейник-2004 Регистрация: 17.06.2003
Адрес: -= Ростов-на-Дону =-
Пол: Male
Сообщения: 1 741
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
Outpost Firewall использует первое правило, отвечающее критериям сетевой активности приложения, и игнорирует все последующие правила. Брандмауэр обрабатывает правила в порядке их нахождения в перечне. Если правило соответствует критериям, поиск по перечню прекращается. Т.е. все правила, которые имеют подходящие параметры, но располагаются дальше первого найденного, будут проигнорированы.
__________________
Когда на сердце так тоскливо,
Что даже чай не лезет в глотку, Тебе поможет только пиво Которым запивают водку! |
|
![]() |
![]() |
# 8 | |
NetMOD
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
![]()
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения... --------- Репутация – это то, без чего могут жить люди с характером
|
|
![]() |