| imho.ws |
![]() |
|
|
|
# 1 |
|
Member
Регистрация: 28.05.2002
Адрес: Moscow
Сообщения: 319
![]() ![]() ![]() ![]() |
Железный файрволл для дома - что выбрать?
Всем привет!
Подумал, вот ; ), может поставить домой "железный" рутер с файрволом... Лучше wi-fi. Кто что посоветует? И, кстати, можно ли будет после установки "железной" "стены", снести софтовую?
__________________
finch |
|
|
|
|
# 2 |
|
СуперМод
IMHO Консультант 2005-2009 Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 525
![]() |
Thomas Finch, в зависимости от того, по какой технологии получаешь интернет от провайдера, роутеры нужны разные.
Модели с Wi-Fi есть у всех основных производителей SOHO-роутеров. Можно, хотя категорически не советую. Софтовая стенка, в отличие от железной, может контролировать активность конкретных приложений на твоём компе. "Железный" же роутер контролирует исходящую активность исключительно по портам TCP/IP и адресам сайтов, т.е. не в состоянии предотвратить выход в сеть приложения, которому там делать нечего.
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила! Распространенье наше по планете Особенно заметно вдалеке: В общественном парижском туалете Есть надписи на русском языке В. Высоцкий |
|
|
|
|
# 4 |
|
СуперМод
IMHO Консультант 2005-2009 Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 525
![]() |
Thomas Finch, правильно настроенный "железный" файрволл снаружи теоретически 100% непробиваем.
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила! Распространенье наше по планете Особенно заметно вдалеке: В общественном парижском туалете Есть надписи на русском языке В. Высоцкий |
|
|
|
|
# 6 |
|
СуперМод
IMHO Консультант 2005-2009 Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 525
![]() |
Самое главное - запретить ему откликаться на любые внешние соединения, кроме инициированных изнутри сети (FTP data, к примеру) и явно перенаправляемых вовнутрь сети (настройки под http/ftp сервер внутри сети, p2p-клиенты и некоторые игрушки, конкретно см. www.portforward.com).
Т.е., чтобы сам роутер не сломали, на самом-то деле достаточно в настройках безопасности ограничить доступ к самому роутеру (http/ftp/telnet) локальной сетью. И, конечно, поменять умолчальные логин/пароль доступа. Тогда максимум, что можно сделать снаружи с самим роутером - это подвесить его намертво (что запросто лечится перезагрузкой устройства). Собственно, в большинстве случаев достаточно настроек по умолчанию, только пароль поменяй. А доп. настройки под доп. сервисы - на вышеуказанном сайте. А вообще - толковый User Manual в руки и вперёд.
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила! Распространенье наше по планете Особенно заметно вдалеке: В общественном парижском туалете Есть надписи на русском языке В. Высоцкий |
|
|
|
|
# 7 | |
|
Member
Регистрация: 26.05.2004
Адрес: Планета обезьян
Сообщения: 348
![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
с линуксом (ядро 2.4) - существуют отдельные прошивки с разными твикингами,но это уже на любителя. Фаервол у него относительно простой - можно закрывать сервисы (фтп,нттп и.т.д),можно делать "порт форвардинг" для аппликаций,которым нужен входящий траффик. Менюшки удобные,мне понравились больше чем у предыдущего Д-Линка.
__________________
Beware of programmers carrying screwdrivers... |
|
|
|
|
|
# 9 |
|
Junior Member
Регистрация: 11.06.2004
Адрес: Israel
Пол: Male
Сообщения: 119
![]() ![]() |
кроме "стенки" раутер снабжен так называемым NAT, что тебе также дает защиту на входящий трафик...
Софтовую "стенку" сносить всеже не надо, она тебе дает контроль исходящего трафика, что не дает так железная "стенка"
__________________
И дольше века длится день... |
|
|
|
|
# 11 |
|
NetMOD
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Сплюн, а на сайт Линксис не судьба сходить?
http://www.linksys.com/servlet/Satel...=5455739789B02
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения... --------- Репутация – это то, без чего могут жить люди с характером
|
|
|
|
|
# 13 |
|
NetMOD
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
eugene2008, я не понимаю, что официальные русскоязычные сайты фирм уже отменили? Или Гугль работать перестал?
http://www.dlink.ru/products/prodvie...type=23&id=664 Справа есть ссылка на руководство пользователя на РУССКОМ языке. Но если так лень, то вот ftp://ftp.dlink.ru/pub/ADSL/DSL-2640...0U_QIG_RUS.pdf P.S. Пожалуйста, задавайте КОНКРЕТНЫЕ вопросы по КОНКРЕТНОЙ проблеме. Поскольку общие знания достаточно просто пополнить прочтя мануалы.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения... --------- Репутация – это то, без чего могут жить люди с характером
|
|
|
|
|
# 14 |
|
Newbie
Регистрация: 15.02.2008
Пол: Male
Сообщения: 16
![]() |
FantomIL на http://www.dlink.ru/products/prodvie...type=23&id=664 я был. ничего ценного для себя не нашел. И все сделано, как написано на ftp://ftp.dlink.ru/pub/ADSL/DSL-2640...0U_QIG_RUS.pdf .
Но хотелось бы немного узнать о расширенных возможностях роутера. К нему подключено два компютера, и хотел бы ограничить второй в скорости. знаю, что можно, а как не знаю. |
|
|
|
|
# 15 |
|
Junior Member
Регистрация: 02.03.2003
Адрес: Lithuania
Сообщения: 139
![]() ![]() |
можно но не с таким роутером
![]() если не ошибаюсь цены на "умные" роутеры/свичи начинаються где то с 400 у.е. и используються основном провайдерами или в фирмах в домашних условиях не целе сообразно ставить такое оборудование ![]() другой вариант - сервер, но судя по вашим 2ум последним постам в этой теме, это не ваш выход .... |
|
|