Jump to content

Recommended Posts

Posted

Купил две железки SHDSL модемы с встроенным в них firewall.

Не хочется пускать сеть в сеть, иначе 1,5 мбит/сек просто загнется.

Маршрутизацию настроил, сети соединяются менжду собою.

Но если сменить IP в "старой" сети на диапазон из "новой" то тогда клиент из "новой" свободно попадает в "старую".

Не хотелось бы так.

Вопрос, какие порты(протокол) отключить, чтобы юзеры не могли так делать :)

Posted

что за модемы, что за файрвол?

 

если в общем то на модеме нужно разрешить прохождение пакетов только с src или dst адресами той сети к которой он подключен по LAN интерфейсу,

Posted

Хорошо сформулированный вопрос есть половина ответа.

Что подразумевается под "попадает"?

ИМХО если там подсети разные и всётаки попадает значит что-то в маршрутизации не то.

 

Если этот линк нужен для конкретных задач, то логично будет закрыть всё кроме этих самых задач иначе например, если закроешь нетбиос, можно по фтп ходить. Закроешь его - не так сложно запустить тотже фтп на нестандартных портах и возвращаемся к началу.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.