Перейти к содержанию

Защита локальной сети


ska79

Рекомендуемые сообщения

Роутер D-Link dsl-2640U, ПК подключен кабелем к роутеру, ноут по вай фай, озадачился над тем как не допустить к расшаренным папкам локальной сети случайных людей из инета? Вроде нужно настроить NAT в роутере? Согласно руководству с офсайта d-link настроить не получилось, в руководстве всё по другому. Да  и как таковой пункт NAT отсутсвует в веб настройках роутера, но есть DHCP и там есть пункт включить NAT. Включил. Всё правильно настроил или что то упустил из виду?

Ссылка на комментарий
Поделиться на другие сайты

 

 


как не допустить к расшаренным папкам локальной сети случайных людей из инета?
а он что у вас в DMZ?

поставили защиту wpa2 и как-то париться не нужно особо, вроде как.

Ссылка на комментарий
Поделиться на другие сайты

С настройками роутера по умолчанию доступа из интернета к локальной сети нет.

Наоборот, чтобы ее сделать, нужно предпринять определенные действия. Например включить DMZ для определенного IP, или сделать проброс портов (если вы понимаете, что это такое).

Поэтому не заморачивайтесь.

Изменено пользователем andrew75
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@andrew75, меня смущает что ноут подключается по вай фай, и если выставить в сетевом экране кис тип сети локальная, то я предполагаю возможен доступ к расшареным папкам, или я ошибаюсь? Вот по кабелю подключение в сетях кис сеть интернет публичная, сеть роутера локальная, а как в ноуте я не смотрел.  Надо глянуть

Ссылка на комментарий
Поделиться на другие сайты

Доступ будет только внутри вашей локальной сети.

Из интернета доступа не будет. Если вы это специально не настроите на роутере.

Ссылка на комментарий
Поделиться на другие сайты

 

 


если выставить в сетевом экране кис тип сети локальная, то я предполагаю возможен доступ к расшареным папкам
из инета - нет. Только из локальной сети. Если боитесь доступа к шарам, то поставьте в КИС - публичная сеть.
  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

@andrew75,  специально не настраивал. ip адреса устройств статичные.

Не важно, проводная это сеть или WiFi, доступа из интернета к ним не будет.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


отеряйте доступ к расшарам из локальной сети :lol:
вот сами и ответили на свой вопрос:

 

 


как не допустить к расшаренным папкам локальной сети случайных людей из инета?
:)
Ссылка на комментарий
Поделиться на другие сайты

только при подключении ПК (путем создания на нём Высокоскоростного соединения) напрямую к провайдеру, который раздает клиентам "белый IP" можно получить доступ к расшаренным папкам.

Ссылка на комментарий
Поделиться на другие сайты

DNS в свойствах подключения на ноуте прописаны предоставленные провайдером


 

 


Высокоскоростного соединения
оптоволокно?
Ссылка на комментарий
Поделиться на другие сайты

 

 


который раздает клиентам "белый IP" можно получить доступ к расшаренным папкам.
и с серым ИП можно, если роздан не через NAT при включённом в сети NetBIOS. (Однако к роутеру это не имеет отношения)
Ссылка на комментарий
Поделиться на другие сайты

Кажется роутер прошит неправильной прошивкой. H/W ver. C4 аппаратная ревизия роутера, а я прошивал прошивкой 1.0.32 вроде, но всё работает. На ftp d-link не нашел прошивку для C4

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • DEN51
      От DEN51
      Уважаемые знатоки, подскажите пожалуйста что делать в данной ситуации.
      На компе стоит игровой локальный сервер CSSource v34 если  запускаю его, то  игра  не видит сервер.  Но если удаляю с компьютера Касперский инет секурити, то все начинает работать  и гра видит сервер.
      Что делать? Как настроить что бы каспер не блокровал сервер ?
    • T3D
      От T3D
      Произошло шифрование файлов. Был запущен процесс LB3.exe, на момент сканирования, процесс был закрыт. В приложении зашифрованные файлы (по одному из них предоставил его восстановленный из бэкапа вариант). Файл-шифровальщик сохранен. При необходимости может быть предоставлен.
      Addition.txt FRST.txt приложение.zip
    • DD654
      От DD654
      Вообщем, есть выделенный сервер с KSC-12, изначально настроил, работал без особых проблем, своих агентов видел, KeS обновлялся. 
      Прошлым летом сменил айпи на сервере, в целях упорядочения раздачи айпи. Вроде всё работало, как обычно. Потом отпуск, потом Новый год,  смотрю - а у меня три четверти компов в KSC помечены, как с отсутвующими
      агентами KSC. Вернул айпишник на старый, подождал дня 2-3 - не помогло. Снова вернул айпи на новый, "упорядоченный", сделал батник с командой:
      C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klmover.exe -address ksc.domain.local -silent  /точнее, вначале вместо полного имени сервак с KSC указал его айпи/,
      запустил задачей средствами ксц, пишет - отработало успешно в обоих случаях /с айпи и днс-именем/,  - но - не помогло. KSC все равно не видит агентов KSC на локальных компах.
      Вычитал на форуме про проблему с сертификатами,  с KSC экспортировал сертификат KeS и раздал его политикой домена на локальные компы. Подождал ночь, чтоб компы перезагрузились через
      выключение/включение - не помогло. Своих агентов КСЦ на локальных компах не видит всё равно. А они есть, как и КеС.
      В чем беда, не подскажете, уважаемые? Может, надо базу sqlexpress отрихтовать каким-то образом? Похоже, там прописалась в нескольких местах всякая инь-янь-хрень...
      Да, КСЦ Версия: 12.2.0.4376, агенты соответственно тоже, КеС версия 11.6.0.394, переустанавливал и вместе через задачу, и по-отдельности, и просто тупо удаленно с пары локальных компов с КЛ-шары из пакаджест,
      после установки/переустановки -пишет всё встало хорошо, просто замечательно, перезагружаешься - а ксц всё равно своих агентов с кес не видит...
       Может, кто-то сталкивался с аналогичным?
       
       
    • dexter
      От dexter
      Всем привет.
       
      Открыл меню Плюса и увидел сообщение (скрин). Ладно, залез в BIOS и включил виртуализацию и попутно (по совету в одной из профильных статей ЛК) параметр VT-d.
      Опять посетил Настройку защиты ввода данных и опять сообщение "... Обнаружено несовместимое устройство или программное обеспечение."
       
      Хорошо. По поводу устройства - ясен пень, имеется в виду модуль TPM . Но он у меня не установлен. Это я знаю точно, поскольку я его не покупал и не устанавливал ( как мне разъяснили в одном из магазинов,
      сие устройство запрещено к оф. продаже). Разъём на плате есть, а самого модуля - нету.
       
      Смотрим и читаем дальше много букв в одной из профильных статей от ЛК. И оказывается, что причин о несовместимости программного обеспечения может быть несколько - https://support.kaspersky.ru/common/safemoney/13713#block1
      то что вверху написано - не суть важно. Листаем список ниже. И что мы там видим ? А то, что под программным обеспечением имеется в виду в том числе Изоляция ядра и Smart App Control.
      У меня, на начальной стадии использования винды-11 Smart App Control отключен, т.к. находится в  режиме "Оценка".
       
      А теперь такой вопрос к разработчикам : нельзя как-то решить эту коллизию с Smart App Control , Изоляцией ядра и защитой ввода данных с использованием аппаратной виртуализации ?
      Или вы реально решили, что для функционирования Плюса в том виде, как Вы задумали , надо отключить несколько функций по обеспечению безопасности в самой системе ?


    • KL FC Bot
      От KL FC Bot
      «Здравствуйте, это ваш дальний родственник из Нигерии. Дело в том, что я болен смертельной болезнью, другой родни у меня нет, поэтому хочу еще при жизни перечислить вам свое наследство в размере $100 млн», — сообщения с подобным посылом приходили на почту, наверное, каждому пользователю Интернета. Эти письма прозвали «нигерийскими», потому что мошенники представлялись богатыми и состоятельными людьми из Нигерии. Сейчас на смену «богатым нигерийским четвероюродным дядям по маминой линии» приходят фейковые представители банков, онлайн-магазинов, служб доставок и даже президенты.
      Сегодня расскажем про самые популярные виды спама и ответим на вопрос, что делать, если на почту пришел спам.
      Письма от инвесторов, меценатов и прочих богачей
      Это, пожалуй, самый древний и вместе с тем популярный сценарий спама. Даже в 2025 году в почту стучатся всевозможные благодетели, жаждущие отдать свои кровные именно вам. Подобные письма выглядят как под копирку: якобы невероятно богатый человек рассказывает про источник своего богатства, описывает свою проблему и предлагает ее решение. Обо всем по порядку:
      Источником богатства может быть что угодно: наследство, невероятно прибыльный бизнес в далекой стране или даже внезапно обнаруженный криптокошелек с миллионами денег. Проблема тоже вариативна: от смертельной болезни до желания пожертвовать все свои деньги на благотворительность — и сделать это нужно обязательно с вашей помощью. Решение всегда одно — нужно как можно скорее перевести деньги на ваш счет. Конечно, если в ответ на такое письмо вы отправите свои глубочайшие соболезнования и номер банковской карты, то никто не перечислит вам ни миллионы, ни даже тысячи денег. Наоборот, мошенники будут всеми правдами и неправдами вынуждать вас перевести им свои средства. Как вариант, оплатить несуществующую комиссию на перевод их миллионов денег.
      Не стоит верить письму, даже если оно отправлено якобы президентом США. Сейчас спамеры на волне популярности Дональда Трампа запустили новую-старую мошенническую схему: рассылают потенциальным жертвам письма, в которых представляются Дональдом Трампом, почему-то решившим отправить по $15 млн нескольким десяткам счастливчиков по всему миру. Получить миллионы можно, лишь отправив ответное письмо, где фейковый мистер Дональд Трамп попросит перейти по ссылочке и ввести свои банковские данные либо оплатить комиссию за перевод средств на ваш счет.
       
      View the full article
×
×
  • Создать...