imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 04.11.2007, 17:26     # 1
Thomas Finch
Member
 
Регистрация: 28.05.2002
Адрес: Moscow
Сообщения: 319

Thomas Finch Реально крут(а)Thomas Finch Реально крут(а)Thomas Finch Реально крут(а)Thomas Finch Реально крут(а)
Железный файрволл для дома - что выбрать?

Всем привет!

Подумал, вот ; ), может поставить домой "железный" рутер с файрволом... Лучше wi-fi. Кто что посоветует? И, кстати, можно ли будет после установки "железной" "стены", снести софтовую?
__________________
finch
Thomas Finch вне форума  
Старый 04.11.2007, 17:39     # 2
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 525

Borland - Гад и сволочь
Thomas Finch, в зависимости от того, по какой технологии получаешь интернет от провайдера, роутеры нужны разные.
Модели с Wi-Fi есть у всех основных производителей SOHO-роутеров.
Цитата:
Сообщение от Thomas Finch Посмотреть сообщение
можно ли будет после установки "железной" "стены", снести софтовую?
Можно, хотя категорически не советую. Софтовая стенка, в отличие от железной, может контролировать активность конкретных приложений на твоём компе. "Железный" же роутер контролирует исходящую активность исключительно по портам TCP/IP и адресам сайтов, т.е. не в состоянии предотвратить выход в сеть приложения, которому там делать нечего.
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 04.11.2007, 18:07     # 3
Thomas Finch
Member
 
Регистрация: 28.05.2002
Адрес: Moscow
Сообщения: 319

Thomas Finch Реально крут(а)Thomas Finch Реально крут(а)Thomas Finch Реально крут(а)Thomas Finch Реально крут(а)
To Borland: а насколько надежными ("непробиваемыми") считаются "железные" рутеры-файрволы класса "сохо"?
__________________
finch
Thomas Finch вне форума  
Старый 04.11.2007, 22:47     # 4
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 525

Borland - Гад и сволочь
Thomas Finch, правильно настроенный "железный" файрволл снаружи теоретически 100% непробиваем.
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 05.11.2007, 21:33     # 5
Thomas Finch
Member
 
Регистрация: 28.05.2002
Адрес: Moscow
Сообщения: 319

Thomas Finch Реально крут(а)Thomas Finch Реально крут(а)Thomas Finch Реально крут(а)Thomas Finch Реально крут(а)
To Borland: а не мог бы ты кинуть пару ссылок на авторитетные ресурсы по правильной настройке "железных" фаерволов SOHO?
__________________
finch
Thomas Finch вне форума  
Старый 05.11.2007, 22:05     # 6
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 525

Borland - Гад и сволочь
Самое главное - запретить ему откликаться на любые внешние соединения, кроме инициированных изнутри сети (FTP data, к примеру) и явно перенаправляемых вовнутрь сети (настройки под http/ftp сервер внутри сети, p2p-клиенты и некоторые игрушки, конкретно см. www.portforward.com).
Т.е., чтобы сам роутер не сломали, на самом-то деле достаточно в настройках безопасности ограничить доступ к самому роутеру (http/ftp/telnet) локальной сетью. И, конечно, поменять умолчальные логин/пароль доступа. Тогда максимум, что можно сделать снаружи с самим роутером - это подвесить его намертво (что запросто лечится перезагрузкой устройства).
Собственно, в большинстве случаев достаточно настроек по умолчанию, только пароль поменяй. А доп. настройки под доп. сервисы - на вышеуказанном сайте.
А вообще - толковый User Manual в руки и вперёд.
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 06.11.2007, 03:06     # 7
Zes
Member
 
Аватар для Zes
 
Регистрация: 26.05.2004
Адрес: Планета обезьян
Сообщения: 348

Zes Популярный человек на этом форумеZes Популярный человек на этом форумеZes Популярный человек на этом форумеZes Популярный человек на этом форумеZes Популярный человек на этом форумеZes Популярный человек на этом форумеZes Популярный человек на этом форуме
Цитата:
Сообщение от Thomas Finch Посмотреть сообщение
Всем привет!

Подумал, вот ; ), может поставить домой "железный" рутер с файрволом... Лучше wi-fi. Кто что посоветует? И, кстати, можно ли будет после установки "железной" "стены", снести софтовую?
Поставил недавно Linksys WRT54GL,завёлся с полпинка. Конечно потом покопался в настройках,прошивку сразу новую прошил,пароль доступа поменял и прочее. Удобен,шустёр (бегают под ним 2 "сотки" и один вайфай),ну и кроме того прошивка
с линуксом (ядро 2.4) - существуют отдельные прошивки с разными твикингами,но это уже на любителя. Фаервол
у него относительно простой - можно закрывать сервисы (фтп,нттп и.т.д),можно делать "порт форвардинг" для
аппликаций,которым нужен входящий траффик. Менюшки удобные,мне понравились больше чем у предыдущего Д-Линка.
__________________
Beware of programmers carrying screwdrivers...
Zes вне форума  
Старый 25.11.2007, 20:23     # 8
trevor
Guest
 
Сообщения: n/a

К wi fi отношусь как то с недоверием. А касательно фирм производителей подешевле это D-Link, Planet по дороже это Zyxel и LinkSys. У меня стоит как раз линксисина больше полутора лет жалоб и нареканий нет.
 
Старый 25.11.2007, 23:38     # 9
AcraL
Junior Member
 
Аватар для AcraL
 
Регистрация: 11.06.2004
Адрес: Israel
Пол: Male
Сообщения: 119

AcraL Известность не заставит себя ждатьAcraL Известность не заставит себя ждать
кроме "стенки" раутер снабжен так называемым NAT, что тебе также дает защиту на входящий трафик...
Софтовую "стенку" сносить всеже не надо, она тебе дает контроль исходящего трафика, что не дает так железная "стенка"
__________________
И дольше века длится день...
AcraL вне форума  
Старый 15.02.2008, 11:32     # 10
Сплюн
Guest
 
Сообщения: n/a

Люди... а может кто подскажет по настройкам Linksys WRVS4400N? или хоть на мануал пошлёт... конкретней - по настройкам файера..
 
Старый 18.02.2008, 14:30     # 11
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
Сплюн, а на сайт Линксис не судьба сходить?
http://www.linksys.com/servlet/Satel...=5455739789B02
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером
FantomIL вне форума  
Старый 23.02.2008, 22:57     # 12
eugene2008
Newbie
 
Аватар для eugene2008
 
Регистрация: 15.02.2008
Пол: Male
Сообщения: 16

eugene2008 Путь к славе только начался
Я бы тоже не отказался от помощи с настройками своего роутера D-Link 2640U. Мануал есть, но английский. И меню тоже. Может где-то есть интересующие меня данные по настройке?
eugene2008 вне форума  
Старый 25.02.2008, 11:23     # 13
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
eugene2008, я не понимаю, что официальные русскоязычные сайты фирм уже отменили? Или Гугль работать перестал?
http://www.dlink.ru/products/prodvie...type=23&id=664
Справа есть ссылка на руководство пользователя на РУССКОМ языке.
Но если так лень, то вот ftp://ftp.dlink.ru/pub/ADSL/DSL-2640...0U_QIG_RUS.pdf

P.S. Пожалуйста, задавайте КОНКРЕТНЫЕ вопросы по КОНКРЕТНОЙ проблеме. Поскольку общие знания достаточно просто пополнить прочтя мануалы.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером
FantomIL вне форума  
Старый 26.02.2008, 00:38     # 14
eugene2008
Newbie
 
Аватар для eugene2008
 
Регистрация: 15.02.2008
Пол: Male
Сообщения: 16

eugene2008 Путь к славе только начался
FantomIL на http://www.dlink.ru/products/prodvie...type=23&id=664 я был. ничего ценного для себя не нашел. И все сделано, как написано на ftp://ftp.dlink.ru/pub/ADSL/DSL-2640...0U_QIG_RUS.pdf .
Но хотелось бы немного узнать о расширенных возможностях роутера.
К нему подключено два компютера, и хотел бы ограничить второй в скорости. знаю, что можно, а как не знаю.
eugene2008 вне форума  
Старый 14.03.2008, 23:07     # 15
TURNSKIN
Junior Member
 
Регистрация: 02.03.2003
Адрес: Lithuania
Сообщения: 139

TURNSKIN Нимб уже пробиваетсяTURNSKIN Нимб уже пробивается
можно но не с таким роутером
если не ошибаюсь цены на "умные" роутеры/свичи начинаються где то с 400 у.е. и используються основном провайдерами или в фирмах
в домашних условиях не целе сообразно ставить такое оборудование
другой вариант - сервер, но судя по вашим 2ум последним постам в этой теме, это не ваш выход ....
TURNSKIN вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 13:50.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.