powered by simpleCommunicator - 2.0.53     © 2025 Programmizd 02
Форумы / Вопросы по IT / Кто каким файрволом балуется?
18 сообщений из 18, страница 1 из 1
Кто каким файрволом балуется?
    #37359
AndroN-RUS
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Залепись в Пашетанки
http://fintank.ru/game/
Думаю это не только мне интерестно
...
Рейтинг: 0 / 0
Кто каким файрволом балуется?
    #37885
1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
никоким!

а зочем он?
...
Рейтинг: 0 / 0
Кто каким файрволом балуется?
    #37912
AndroN-RUS
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Залепись в Пашетанки
http://fintank.ru/game/
медвежопок 
а зочем он?
Порты защищать от недругов а други не че с ними делать не будут распахивать их как двери перед другами
...
Рейтинг: 0 / 0
Кто каким файрволом балуется?
    #53424
defragmentator
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AndroN-RUS 
Думаю это не только мне интерестно
А у каждого файрвола есть свои уязвимости?
...
Рейтинг: 0 / 0
Кто каким файрволом балуется?
    #91688
Хускварна
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
AndroN-RUS 
медвежопок 
а зочем он?
Порты защищать от недругов а други не че с ними делать не будут распахивать их как двери перед другами
только устроеным
имхо все надстройки или юзают встроеный или полное зло
...
Рейтинг: 0 / 0
Кто каким файрволом балуется?
    #92976
Фотография IT-Клоп
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Иншалла, братия!
إن شاء الله
iptables, знамо

а под винду wipfw
...
Рейтинг: 0 / 0
Кто каким файрволом балуется?
    #92984
Фотография defecator
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Нихрена не умеешь ? Забей !
Будь как Пошэ - склипиздень двужопостворчатый !
IT-Клоп 
iptables, знамо

а под винду wipfw
у меня внешний от D-Link
...
Гарыныч сказал - Гарыныч спиздел
#деда#ослег#подослали

на чём бы я не осуществлял бы или осуществлял бы, объяснял бы или не объяснял бы, СОСТОЯНИЕ СИТУАЦИИ ВСЁ РАВНО ОТ ЭТОГО НЕ ИЗМЕНИЛОСЬ БЫ (с) Кикки
Рейтинг: 0 / 0
Кто каким файрволом балуется?
    #104102
basename
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
штатный виндовый на компе

периметр прибит циской. Правила минимальны. Никаких опубликованных сервисов внутри у меня нет.
Цитата 
ip inspect name FW_OUT ftp
ip inspect name FW_OUT ftps
ip inspect name FW_OUT h323
ip inspect name FW_OUT l2tp
ip inspect name FW_OUT pptp
ip inspect name FW_OUT sip
ip inspect name FW_OUT sip-tls
ip inspect name FW_OUT rtsp
ip inspect name FW_OUT icmp router-traffic
Цитата 
ip nat inside source list NAT interface FastEthernet4 overload
!
ip access-list standard NAT
permit 192.168.100.0 0.0.0.255
deny any log
!
ip access-list extended NTP_CLIENTS
permit udp 192.168.100.0 0.0.0.255 host 192.168.100.253 eq ntp
deny ip any any log
ip access-list extended NTP_SERVERS
permit udp host 89.109.251.21 any eq ntp
permit udp host 89.109.251.22 any eq ntp
permit udp host 89.109.251.23 any eq ntp
permit udp host 89.109.251.24 any eq ntp
deny ip any any log
ip access-list extended RACCESS_IN
permit tcp 192.168.100.0 0.0.0.255 any eq 22
deny ip any any log
ip access-list extended WAN_IN
permit gre any any
deny ip any any
Вначале списки доступа убивают всё ненужное входящее, а мне ничего входящего и не надо, соединения с миром я инициирую, поэтому deny ip any any. Но есть сложные протоколы, например фтп, поэтому такой траффик отдаётся на рассмотрение циски, это CBAC файрволл. Я описываю эти протоколы, навешиваю на внешний интерфейс и больше ничего не делаю.
...
Рейтинг: 0 / 0
Кто каким файрволом балуется?
    #104171
basename
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Надо сетку переделать. Бесит меня 192.168 по 24 маске. Чего блеать 252 компа что-ли? Вырежу себе сейчас кусок по 29 маске из сети 10.11.12.

По 30 бы, но меня телефон ещё плюс запас надо иметь, вдруг виртуалки запущу. Или для гестов.
...
Рейтинг: 0 / 0
Кто каким файрволом балуется?
    #104177
Фотография defecator
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Нихрена не умеешь ? Забей !
Будь как Пошэ - склипиздень двужопостворчатый !
у меня все компы в домашней сети живут в сетке 212.188.70.XXX

70.1 - входной роутер с тырнетом
70.2 - файрволл DFL
70.20 - 70.50 - камеры видеонаблюдения
70.100 - 70.150 - выделено под DHCP
70.200 - 70.220 - живут сервера
...
Гарыныч сказал - Гарыныч спиздел
#деда#ослег#подослали

на чём бы я не осуществлял бы или осуществлял бы, объяснял бы или не объяснял бы, СОСТОЯНИЕ СИТУАЦИИ ВСЁ РАВНО ОТ ЭТОГО НЕ ИЗМЕНИЛОСЬ БЫ (с) Кикки
Изменено: 12.03.2017, 13:25 - defecator
Рейтинг: 0 / 0
Кто каким файрволом балуется?
    #104183
Фотография Гарыныч
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[игнорирует гостей кроме]
defecator 
камеры видеонаблюдения
много их у тебя?
...
Рейтинг: 0 / 0
Кто каким файрволом балуется?
    #104191
basename
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Гарыныч 
defecator 
камеры видеонаблюдения
много их у тебя?
Год назад был в конторе одной, провайдер, я окуел. Они епанули пул белых айпишников для гостевого вай-фая. Это вырвиглазно. Если такие уепки будут плодиться, то адресов айпи в 6 тоже не хватит.
...
Рейтинг: 0 / 0
Кто каким файрволом балуется?
    #104197
Фотография defecator
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Нихрена не умеешь ? Забей !
Будь как Пошэ - склипиздень двужопостворчатый !
Гарыныч 
defecator 
камеры видеонаблюдения
много их у тебя?
Всего должно быть 18 камер, шесть штук устанолены, остальные пока в коробках лежат.
...
Гарыныч сказал - Гарыныч спиздел
#деда#ослег#подослали

на чём бы я не осуществлял бы или осуществлял бы, объяснял бы или не объяснял бы, СОСТОЯНИЕ СИТУАЦИИ ВСЁ РАВНО ОТ ЭТОГО НЕ ИЗМЕНИЛОСЬ БЫ (с) Кикки
Рейтинг: 0 / 0
Кто каким файрволом балуется?
    #104198
Фотография Гарыныч
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[игнорирует гостей кроме]
defecator 
Гарыныч 
defecator 
...
много их у тебя?
Всего должно быть 18 камер, шесть штук устанолены, остальные пока в коробках лежат.
АйПи камеры? или через видеорегистратор?
...
Рейтинг: 0 / 0
Кто каким файрволом балуется?
    #104200
Фотография defecator
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Нихрена не умеешь ? Забей !
Будь как Пошэ - склипиздень двужопостворчатый !
Гарыныч 
defecator 
Гарыныч 
...
Всего должно быть 18 камер, шесть штук устанолены, остальные пока в коробках лежат.
АйПи камеры? или через видеорегистратор?
АйПи, AXIS M1124 + 8 аналоговых камер, подключаться будут через Axis240Q
Система видеонаблюдения моя личная, самописная - Диолим Видео
...
Гарыныч сказал - Гарыныч спиздел
#деда#ослег#подослали

на чём бы я не осуществлял бы или осуществлял бы, объяснял бы или не объяснял бы, СОСТОЯНИЕ СИТУАЦИИ ВСЁ РАВНО ОТ ЭТОГО НЕ ИЗМЕНИЛОСЬ БЫ (с) Кикки
Изменено: 12.03.2017, 14:22 - defecator
Рейтинг: 0 / 0
Кто каким файрволом балуется?
    #104203
Фотография Гарыныч
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[игнорирует гостей кроме]
defecator 
Гарыныч 
defecator 
...
АйПи камеры? или через видеорегистратор?
АйПи, AXIS M1124 + 8 аналоговых камер, подключаться будут через Axis240Q
Система видеонаблюдения моя личная, самописная - Диолим Видео
круто!
...
Рейтинг: 0 / 0
Кто каким файрволом балуется?
    #121660
defragmentator
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
defecator 
у меня все компы в домашней сети живут в сетке 212.188.70.XXX

70.1 - входной роутер с тырнетом
70.2 - файрволл DFL
70.20 - 70.50 - камеры видеонаблюдения
70.100 - 70.150 - выделено под DHCP
70.200 - 70.220 - живут сервера
Пинганул.
Превышено время ожидания для запроса [:zcry]
...
Рейтинг: 0 / 0
Кто каким файрволом балуется?
    #121663
Фотография defecator
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Нихрена не умеешь ? Забей !
Будь как Пошэ - склипиздень двужопостворчатый !
defragmentator 
defecator 
у меня все компы в домашней сети живут в сетке 212.188.70.XXX

70.1 - входной роутер с тырнетом
70.2 - файрволл DFL
70.20 - 70.50 - камеры видеонаблюдения
70.100 - 70.150 - выделено под DHCP
70.200 - 70.220 - живут сервера
Пинганул.
Превышено время ожидания для запроса [:zcry]
это внутренняя сеть же, внешний адрес другой
...
Гарыныч сказал - Гарыныч спиздел
#деда#ослег#подослали

на чём бы я не осуществлял бы или осуществлял бы, объяснял бы или не объяснял бы, СОСТОЯНИЕ СИТУАЦИИ ВСЁ РАВНО ОТ ЭТОГО НЕ ИЗМЕНИЛОСЬ БЫ (с) Кикки
Рейтинг: 0 / 0
18 сообщений из 18, страница 1 из 1
Форумы / Вопросы по IT / Кто каким файрволом балуется?
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]