Перейти к содержанию

Как закрыть порт в роутере?


ska79

Рекомендуемые сообщения

Я хоть и безопасник, но не понимаю зачем париться дома по такому поводу, при условии что ip динамический?

Ну у меня ip тоже динамический, но провайдер всем клиентом выдает статическое доменное имя. Подключаюсь удалённо к своему роутеру и ip при этом не знаю.

 

А по основной теме: Раз не даёт закрыть можно сделать port forwarding на несуществующий адресс.

Кривовато, но проблему решит.

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@Алексей Игуменов, можно поподробней? проброс портов? Несуществующий адрес - это несуществующий  ip в локальной сети?


Указал 23 порт начальный, и 4080 порт конечный, внутренний ip вписал несуществующий в локальной сети. В итоге путти зашла по телнет. Что я делаю не так?

Изменено пользователем ska79
Ссылка на комментарий
Поделиться на другие сайты

Как сетевик, могу вам сказать, что telnet доступен только из локальной сети, т.е. подключиться из интернета невозможно, только из локально сети. Но ежели все таки каким-то образом telnet открылся во внешку, то у провайдера имеется собственный NAT (отключен только на аккаунтах юриков, но на физиках включен) + динамический ip делает 100% защиту от попытки подключиться к вашему telnet. Может стоит уменьшить уровень паранойных мыслей

  • Спасибо (+1) 1
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

 

 


Может стоит уменьшить уровень паранойных мыслей
Чтобы его уменьшить нужно, сделать попытку подключиться по телнет из сети. Не знаю как это сделать с андроида

Попробовал со смартфона подключиться не удалось.

Ссылка на комментарий
Поделиться на другие сайты

@ska79, пробросить работает из внешней сети в локальную. Если кто-то попробует из внешней сети обратиться на 23 порт, то роутер сразу перенаправит обращение к ip который вы прописалина порт 4080. Так что сделали вы всё правильно. Но для внутренней сети такой способ увы не поможет.
На моём D-link для внутренней сети можно сделать так:

post-41403-0-73863100-1517038988_thumb.jpg

Изменено пользователем Алексей Игуменов
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@ska79, все тоже самое только 192.168.0.x меняете на 192.168.1.х

Если по пунктам:

Action : drop (запретить)

Первая строка - диапазон ip адресов вашей локальной сети (можно конечно посмотреть в настройках dhcp на роутере, но скорей всего 192.168.1.2-192.168.1.254 или входящий в этот диапазон)

Вторая строка - адрес назначения (адреса роутера)

Четвертая строка - порт назначения (порт телнет)

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@ska79, сейчас специально скачал путти и на своём проверил. Тоже не сработало. Возможно фильтр только для внешних сетей работает.

Но полазив в настройках своего D-link всё оказалось намного проще и банальнее :) . 

System-> Telnet и там снять галочку и сохранить настройки

post-41403-0-44857600-1517059519_thumb.jpg

Изменено пользователем Алексей Игуменов
Ссылка на комментарий
Поделиться на другие сайты

Еще такой нюанс, не знаю насколько правда:

http://forum.dlink.ru/viewtopic.php?p=376263

 

ska79,

давайте скриншот основной страницы для начала. Надо понять где это у вас есть.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Erhogg
      От Erhogg
      Здравствуйте, столкнулся с проблемой: клиент V2Ray, vless nekoray не работает, если включен контроль портов. А именно 443 порта. Что делать? Добавление программы в исключения и в доверенные приложения не помогает. Помогает только исключение 443 порта из контроля. Но тогда же весь защищенный трафик не будет контролироваться и тогда какой толк от антивируса? 
    • ska79
      От ska79
      Добавил ksec подключение  на роутер, весь трафик стал заворачиваться в ksec, задача завернуть трафик лишь одного сайта, а не весь. Добавлял маршруты -это не принесло результата. Как разграничить трафик?
    • baluev80
      От baluev80
      Как закрыть порт 22 (SSH)? 23 (Telnet)? 992 (Telnet xthtp TLS/SSL),  2323/TCP на HUAWEI WiFi Mesh 3?
      Если такие настройки отсутствуют. И порты не добавлялись. 🙄

    • Bolt1298
      От Bolt1298
      Всем привет! Помогите как изменить имя хоста и dns на роутаре ростелеком ts-4022. 
    • Андрей E.
×
×
  • Создать...