Перейти к содержанию

Публичные сети


Tarn

Рекомендуемые сообщения

Здравствуйте!Назначил сетям в KIS статус публичных.При выходе в сеть выскакивает окошко "Подключение по локальной ограничено или отсутствует"Что это значит?

Ссылка на комментарий
Поделиться на другие сайты

если я всё правильно понял, то у вас при выходе в интернет ошибка 800?

 

проблема с сетью, звоните в Тех помощь, к провайдеру

Изменено пользователем Zaaza
Ссылка на комментарий
Поделиться на другие сайты

Если подключение идёт к роутеру, а роутер уже только сам подключён к Интернету, то попробуйте выбрать не «Публичную» сеть, а «Локальную».

Ссылка на комментарий
Поделиться на другие сайты

Это понятно.Если не обращать внимание на эту ошибку,так вроде всё работает нормально(подключение,интернет).Безопасность получше хоца!?

Ссылка на комментарий
Поделиться на другие сайты

Если подключение идёт к роутеру, а роутер уже только сам подключён к Интернету, то попробуйте выбрать не «Публичную» сеть, а «Локальную».

На фига? ))

 

Я не против ваших советов, парни. Я против необдуманного снижения уровня безопасности везде, где это только возможно. Файрвол и/или хипс блокирует программу? Дык делов-то: щелк - и мы ее в доверенные! Проблемы с какими-то сетевыми приложениями? Щелк - мы и нетбиос в сети разрешим, и дефолтовые (далеко не самые безопасные) настройки применим. Правильно: на фига запариваться с тонкой настройкой, читать заумные статьи про протоколы, сервисы, порты.. На фига, если можно одним-двумя кликами мышки решить все проблемы! )) И все! Самое-то главное, что все работает. Советчика благодарят за совет. И все классно.

 

Зато в один счастливый день такой пользователь поселит у себя на винте зоопарк. И притащит его куда-нить на вирусинфо, создаст там тему "у меня стоит касперский (дрвеб, нортон - на выш выбор), но все равно почему-то появляются вирусы! хелп! сос!". И смешно, и грустно одновременно.

 

При выходе в сеть выскакивает окошко "Подключение по локальной ограничено или отсутствует"Что это значит?

Это может значить то, что ip-адрес в настройках соединения не указан явно, т.е. система пытается получить его с dhcp-сервера, а он на роутере работает криво (настроен неправильно), не настроен вовсе или файрвол отчего-то не дает обменяться с ним данными (хотя нет, этого не может быть). Укажи айпишник явным образом. Обычно по дефолту айпишник модема - 192.168.1.1, в таком случае пропиши в настройках своего соединения адрес из диапазона 192.168.1.2-192.168.1.254.

Изменено пользователем Roman Merkushin
Ссылка на комментарий
Поделиться на другие сайты

А насколько в роутере эффективен тогда сетевой экран?Наверное же KIS на него ссылается,(экран)назначая локальную сеть к сетевой.

P.S.По мануалу настраивал роутер "получать адреса" автоматически.

Ссылка на комментарий
Поделиться на другие сайты

А насколько в роутере эффективен тогда сетевой экран?

Зависит от его настройки.

 

P.S.По мануалу настраивал роутер "получать адреса" автоматически.

Это ты настраивал сетевой интерфейс роутера, на котором работает pppoе|vpn (ну или чего у тебя там), т.е., грубо говоря, тот, который "смотрит в инет", но имеется и еще один сетевой интерфейс - "смотрящий в локальную сеть". Так вот, этот адрес обычно по умолчанию - 192.168.1.1.

 

Обычно по дефолту айпишник модема - 192.168.1.1, в таком случае пропиши в настройках своего соединения адрес из диапазона 192.168.1.2-192.168.1.254.

Это ты в свойствах сетевого подключения В ВИНДЕ своей сделать должен. При чем тут твой роутер-то?

Ссылка на комментарий
Поделиться на другие сайты

Для проведения первоначальных настроек модема необходимо задать следующие параметры TCP/IP протокола: (Пуск -> Настройка -> Сеть и удаленный доступ к сети -> Подключение по локальной сети -> Свойства -> Протокол Интернета TCP/IP -> Свойства)

 

Как пример http://www.domolink.ru/ctc_P-660R-EE_msk первый рисунок

 

или http://www.csp.ru/tcpip.html

Изменено пользователем оlег
Ссылка на комментарий
Поделиться на другие сайты

обьяснить чайнику как и где прописывать этот диапозон?

Диапазон - не надо, нужен ip-адрес из этого диапазона.

 

И определись сначала, какой ip у твоего модема? (ну вот например в настройки его ты как заходишь? что набираешь в адресной строке браузера?)

 

Далее. пуск - панель управления - сетевые подключения

 

выбираешь нужное (если их несколько)

 

выбираешь свойства

 

далее ты должен увидеть примерно такое окно

b73d25a290e6t.jpg

 

a609e09e189bt.jpg

 

Допустим, айпишник твоего модема (роутера) - 192.168.1.1

 

Тогда: в графе "IP-адрес" ставишь 192.168.1.2, маска - 255.255.255.0, шлюз по умолчанию - 192.168.1.1 (не смотри то, что на скрине - это просто пример), "днс-серверы" - оставляешь то, что у тебя стоит.

Изменено пользователем Roman Merkushin
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Mutabor
      Автор Mutabor
      Здравствуйте, моя домашняя сеть подключена к ботсети. Я узнал об этом из Касперского, зайдя в мониторинг умного дома увидел, что к моей домашней сети подключено 250 устройств.
      Ранее хакер взломал мой роутер и почту, поменяв пороли. Я все пароли поменял,
      на сложные, использовав генератор паролей, на почту смог войти по отпечатку пальца через смарфон, а роутер перезагрузил.
      Для того чтобы выйти из этой бот сети я создал в роутере белый список, привезав мак адреса моих устройств, так же создал гостевую сеть и перенаправил в нее устройства которые не поддерживают шифрования WAN 3 personal, это две колонки Алиса и телевизор. Три устройства поддерживающие это шифрование я оставил в основной сети. Это два смартфона и андроид телевизор.
      После этого Касперский показал что я вышел из ботсети, однако на следующее утро я снова увидел, что являюсь её участником.
      Так же на компьютере Касперский пишет, что у меня открыт 22 SSH порт, как его закрыть на моем роутере TP-Link Archer C80 я не знаю, перерыл всё меню. интернет, задавал вопрос ии, ответа так и не нашёл.
      Хотя я заходил на  https://www.yougetsignal.com/tools/open-ports/ чтобы проверить открыт ли этот порт у меня, пишет что порт закрыт.
      Осталась единственная надежда на вас, может вы сможете помочь, пожалуйста помогите выйти из этой ботсети.
    • B_KACKE
      Автор B_KACKE
      Здравствуйте!
      Зашифровало сервер 1с и распространилось дальше по сети
      Сервер 1с был просканирован загрузочной флешкой Kaspersky Rescue Tool 24 (скрин и отчет прикрепил)
      Помогите восстановить файлы. Бэкапы тоже зашифровало. Спасибо
      Addition.txt FRST.txt Files.zip Reports_KRT24.zip
    • imperiose
      Автор imperiose
      Добрый день. В политике на KSC настроены правила на сетевом экране, самым последним размещается блокировка трафика, выше есть правила на доступ вх/исх трафик и в локальных адресах прописаны пулы адресов локальных сегментов.
      При включении пк, клиент не успевает получить адрес по dhcp, т.к сетевой экран блокирует все подключения.
      Подскажите, как избежать этого или какое правило нужно прописывать, что бы не блокировался весь трафик внутри сети еще до момента получения ip.

    • KL FC Bot
      Автор KL FC Bot
      С точки зрения информационной безопасности беспроводные сети, как правило, рассматриваются как нечто очень локальное. Ведь для того, чтобы к ним подключиться, необходимо физически быть в непосредственной близости от точки доступа. Это свойство существенно ограничивает их использование для атак на организацию и таким образом снижает их восприятие в качестве вероятного вектора атаки. Просто за счет того, что у человека складывается впечатление, будто абстрактный хакер из Интернета не может просто так взять и подключиться к корпоративному Wi-Fi. Однако недавно обнаруженная атака «ближайший сосед» демонстрирует, что это не совсем так.
      Беспроводная сеть в целом неплохо защищенной организации может стать удобной точкой входа для удаленных атакующих, если те предварительно взломают другую, более уязвимую компанию, офис которой расположен в том же здании или в одном из соседних. Рассказываем подробнее о том, как это работает и что можно сделать для защиты от подобных атак.
      Удаленная атака на беспроводную сеть организации
      Предположим, есть некие атакующие, которые собираются удаленно взломать некую организацию. Они собирают информацию об этой компании, исследуют ее внешний периметр, может быть, даже находят в базах утекших паролей учетные данные некоторых сотрудников. Но подходящих для эксплуатации уязвимостей не видят, а кроме того, понимают, что во всех внешних сервисах компании включена двухфакторная аутентификация, так что одних только паролей для входа недостаточно.
      Методом проникновения могла бы стать корпоративная сеть Wi-Fi, в которую можно попытаться войти с помощью тех же учетных данных. Особенно, если у организации есть гостевая сеть Wi-Fi, которая недостаточно тщательно изолирована от основной сети, — для нее двухфакторную аутентификацию и включают крайне редко. Но есть проблема: атакующие находятся на другом конце земного шара и физически не могут подключиться к офисному Wi-Fi.
       
      View the full article
    • ska79
      Автор ska79
      Разбил локальную сеть на 2 сегмента средствами роутера. Необходимо предоставить доступ, одному устройству из второго сегмента, к устройству находящемуся в 1м сегменте.
      Делал как сказано в статье https://help.keenetic.com/hc/ru/articles/360005236300-Сегменты-сети
      разрешал доступ между двумя сегментами, с помощью правил межестеовго экрана, результат 0. Единственное что не получилось как в статье - в правиле поместить в у меня только один пункт в конец.
×
×
  • Создать...