Перейти к содержанию

Как закрыть порт в роутере?


Рекомендуемые сообщения

Опубликовано
Soft,всякое может быть

может поведает, что вы подразумевает под всяким?

Алексей Игуменов
Опубликовано

Я хоть и безопасник, но не понимаю зачем париться дома по такому поводу, при условии что ip динамический?

Ну у меня ip тоже динамический, но провайдер всем клиентом выдает статическое доменное имя. Подключаюсь удалённо к своему роутеру и ip при этом не знаю.

 

А по основной теме: Раз не даёт закрыть можно сделать port forwarding на несуществующий адресс.

Кривовато, но проблему решит.

  • Спасибо (+1) 1
  • Согласен 1
Опубликовано (изменено)

@Алексей Игуменов, можно поподробней? проброс портов? Несуществующий адрес - это несуществующий  ip в локальной сети?


Указал 23 порт начальный, и 4080 порт конечный, внутренний ip вписал несуществующий в локальной сети. В итоге путти зашла по телнет. Что я делаю не так?

Изменено пользователем ska79
Опубликовано

Как сетевик, могу вам сказать, что telnet доступен только из локальной сети, т.е. подключиться из интернета невозможно, только из локально сети. Но ежели все таки каким-то образом telnet открылся во внешку, то у провайдера имеется собственный NAT (отключен только на аккаунтах юриков, но на физиках включен) + динамический ip делает 100% защиту от попытки подключиться к вашему telnet. Может стоит уменьшить уровень паранойных мыслей

  • Спасибо (+1) 1
  • Согласен 2
Опубликовано

 

 


Может стоит уменьшить уровень паранойных мыслей
Чтобы его уменьшить нужно, сделать попытку подключиться по телнет из сети. Не знаю как это сделать с андроида

Попробовал со смартфона подключиться не удалось.

Алексей Игуменов
Опубликовано (изменено)

@ska79, пробросить работает из внешней сети в локальную. Если кто-то попробует из внешней сети обратиться на 23 порт, то роутер сразу перенаправит обращение к ip который вы прописалина порт 4080. Так что сделали вы всё правильно. Но для внутренней сети такой способ увы не поможет.
На моём D-link для внутренней сети можно сделать так:

post-41403-0-73863100-1517038988_thumb.jpg

Изменено пользователем Алексей Игуменов
  • Спасибо (+1) 1
  • Согласен 1
Алексей Игуменов
Опубликовано

@ska79, все тоже самое только 192.168.0.x меняете на 192.168.1.х

Если по пунктам:

Action : drop (запретить)

Первая строка - диапазон ip адресов вашей локальной сети (можно конечно посмотреть в настройках dhcp на роутере, но скорей всего 192.168.1.2-192.168.1.254 или входящий в этот диапазон)

Вторая строка - адрес назначения (адреса роутера)

Четвертая строка - порт назначения (порт телнет)

  • Спасибо (+1) 1
  • Согласен 1
Алексей Игуменов
Опубликовано (изменено)

@ska79, сейчас специально скачал путти и на своём проверил. Тоже не сработало. Возможно фильтр только для внешних сетей работает.

Но полазив в настройках своего D-link всё оказалось намного проще и банальнее :) . 

System-> Telnet и там снять галочку и сохранить настройки

post-41403-0-44857600-1517059519_thumb.jpg

Изменено пользователем Алексей Игуменов
Алексей Игуменов
Опубликовано

Мне на моём роутере помогло.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...