Перейти к содержанию

Подключиться к расшареному устройству из другого сегмента локальной сети


ska79

Рекомендуемые сообщения

Разбил локальную сеть на 2 сегмента средствами роутера. Необходимо предоставить доступ, одному устройству из второго сегмента, к устройству находящемуся в 1м сегменте.

Делал как сказано в статье https://help.keenetic.com/hc/ru/articles/360005236300-Сегменты-сети

разрешал доступ между двумя сегментами, с помощью правил межестеовго экрана, результат 0. Единственное что не получилось как в статье - в правиле поместить в у меня только один пункт в конец.

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...
19.08.2024 в 20:48, andrew75 сказал:

А смысл бить сеть на сегменты, если между ними будет доступ?

 

Добрый день.

 

Мне кажется у меня похожая проблема.

 

Есть кинетик, на нем настроен wireguard сервер.

 

Есть ноутбук, который подключается к keenetic по созданному туннелю.

 

У туннеля своя подсесть - 10.0.10.0/24.

 

В keenetic есть "домашняя сеть" (подсеть) - 192.168.0.0/24

 

По этой инстукции прокинут доступ из подсети 10.0.10.0/24 в 192.168.0.0/24

 

С нотубука (при включенном туннеле) из вне сети заходит на шлюз роутера (192.168.0.1), пингуются другие устройства сети (в т.ч. устройство 10.0.10.1/32, домашней подсети - колонка (192.168.0.200) и т.п.), кроме устройства на котором касперский.

 

При пинге устройства, доступ с ноутбука, да и вообще вся активность на компьютер с помощью anydesk или moonlight блокируется.

 

Куда смотреть?

 

Кажется что ответ где то тут. Но разобраться что-то не могу.

 

Обьясню что нужно, доступ к домашнему компьютеру через WG туннель.

 

Спасибо за любой совет.

Ссылка на комментарий
Поделиться на другие сайты

Настройка - Настройки безопасности - Сетевой экран - Доступный сети

Соответствующая сеть должна быть "локальной" или "доверенной".

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • T3D
      От T3D
      Произошло шифрование файлов. Был запущен процесс LB3.exe, на момент сканирования, процесс был закрыт. В приложении зашифрованные файлы (по одному из них предоставил его восстановленный из бэкапа вариант). Файл-шифровальщик сохранен. При необходимости может быть предоставлен.
      Addition.txt FRST.txt приложение.zip
    • Vova333
      От Vova333
      Зашифровали Файлы в локальной сети (общей папке) на нескольких компьютерах и поменяли данные создания папок. заметили сегодня утром . данные папок были изменены примерно 21.05.2024 в 1 час 22 минуты (это данные измененных папок). Компьютеры подключены общей локальной сетью, работы происходят на них в общей рабочей папке и данная Папка была полностью зашифрована (включая все продукты оффис ). шифр на всех документах один
       id-9439B95D.[anticrypto@tutanota.com]
      Что делать? как быть?
       
      Сообщение от модератора kmscom Тема перемещена из раздела Компьютерная помощь  
    • Андрей127
      От Андрей127
      Касперский находит систему умный дом+роутер в сети, хотя интернет кабель подключен напрямую без роутера. Аналогично и система "умный дом" также отстутствует.  Вообще было даже 2 устройства. Одно легко удалилось. Что это может быть? 


    • KL FC Bot
      От KL FC Bot
      Искушение сэкономить при покупке дорогой техники велико — одинаковые по характеристикам устройства от популярного и малоизвестного брендов могут отличаться по цене в три-четыре раза, а купив Android-приставку или Android-телевизор, можно еще и сэкономить на некоторых подписках. В России же ситуация усугубляется тем, что после ухода многих именитых зарубежных производителей рынок заполонили неизвестные марки, выбирать среди которых непросто.
      К сожалению, дешевая техника слишком часто оправдывает пословицу про бесплатный сыр, поэтому важно быть настороже и перед покупкой провести дополнительные проверки.
      Вредоносный сюрприз
      Самый опасный «подарок», который можно обнаружить в дешевых безымянных Android-устройствах, — предустановленное вредоносное ПО. До конца непонятно, устанавливают ли его агенты злоумышленников прямо на заводе, или это происходит по пути от завода к магазину, или производители беспечно используют троянизированные сторонние прошивки, но сразу после распечатывания коробки и активации новенького устройства зловред уже работает! Этот вариант заражения крайне опасен.
      Трояна почти невозможно удалить и трудно заметить. Он интегрирован прямо в прошивку устройства и имеет системные привилегии. Нужны специальные знания и приложения, чтобы его обнаружить и удалить, но нельзя дать гарантию, что процедура проведена полноценно и не случится повторной активации зловреда. У злоумышленников есть полный доступ к устройству и данным. Без каких-либо разрешений и запросов они смогут воровать информацию, перехватывать коды аутентификации, устанавливать дополнительные приложения и так далее. Преступники зарабатывают на таких заранее зараженных устройствах несколькими способами, заодно нанося ущерб покупателю техники.
      Рекламное мошенничество. Устройство показывает рекламу, часто в невидимом окне, незаметно. В рамках того же мошенничества на него могут инсталлировать дополнительные приложения, имитируя действия пользователя, заинтересовавшегося рекламой. Для владельца устройства это оборачивается медленной работой и захламлением памяти купленного смартфона или приставки. Воровство информации и угон аккаунтов. Мошенники без проблем перехватывают пароли, переписку, номера карт, коды аутентификации, текущую геолокацию и любую другую полезную информацию, проходящую через устройство. Часть ее используется для «маркетинга», то есть таргетирования рекламы, часть — для иных мошеннических схем. Запуск прокси. Преступники включают на зараженном устройстве прокси-сервер, через который посторонние могут выходить в Интернет от имени жертвы, скрывая свои следы и настоящий IP-адрес. Для хозяина устройства это означает значительное замедление интернет-доступа, попадание в различные черные списки, а порой — и интерес правоохранительных органов. Создание аккаунтов в WhatsApp, Gmail и так далее. Эти аккаунты далее используются для рассылки спама, а владелец устройства может столкнуться с антиспам-ограничениями и блокировками, наложенными этими сервисами на устройство или всю домашнюю сеть.  
      Посмотреть статью полностью
    • cringemachine
      От cringemachine
      Доброго дня!
      Возникла такая проблема:
      На сервере располагается сетевое хранилище, все устройства из сети имеет к нему доступ.
      После установки KSC на этот сервер доступ у устройств к файловому хранилищу пропадает.
      Может быть кто-то сталкивался
×
×
  • Создать...