Перейти к содержанию

Как закрыть порт в роутере?


Рекомендуемые сообщения

Опубликовано
Soft,всякое может быть

может поведает, что вы подразумевает под всяким?

Алексей Игуменов
Опубликовано

Я хоть и безопасник, но не понимаю зачем париться дома по такому поводу, при условии что ip динамический?

Ну у меня ip тоже динамический, но провайдер всем клиентом выдает статическое доменное имя. Подключаюсь удалённо к своему роутеру и ip при этом не знаю.

 

А по основной теме: Раз не даёт закрыть можно сделать port forwarding на несуществующий адресс.

Кривовато, но проблему решит.

  • Спасибо (+1) 1
  • Согласен 1
Опубликовано (изменено)

@Алексей Игуменов, можно поподробней? проброс портов? Несуществующий адрес - это несуществующий  ip в локальной сети?


Указал 23 порт начальный, и 4080 порт конечный, внутренний ip вписал несуществующий в локальной сети. В итоге путти зашла по телнет. Что я делаю не так?

Изменено пользователем ska79
Опубликовано

Как сетевик, могу вам сказать, что telnet доступен только из локальной сети, т.е. подключиться из интернета невозможно, только из локально сети. Но ежели все таки каким-то образом telnet открылся во внешку, то у провайдера имеется собственный NAT (отключен только на аккаунтах юриков, но на физиках включен) + динамический ip делает 100% защиту от попытки подключиться к вашему telnet. Может стоит уменьшить уровень паранойных мыслей

  • Спасибо (+1) 1
  • Согласен 2
Опубликовано

 

 


Может стоит уменьшить уровень паранойных мыслей
Чтобы его уменьшить нужно, сделать попытку подключиться по телнет из сети. Не знаю как это сделать с андроида

Попробовал со смартфона подключиться не удалось.

Алексей Игуменов
Опубликовано (изменено)

@ska79, пробросить работает из внешней сети в локальную. Если кто-то попробует из внешней сети обратиться на 23 порт, то роутер сразу перенаправит обращение к ip который вы прописалина порт 4080. Так что сделали вы всё правильно. Но для внутренней сети такой способ увы не поможет.
На моём D-link для внутренней сети можно сделать так:

post-41403-0-73863100-1517038988_thumb.jpg

Изменено пользователем Алексей Игуменов
  • Спасибо (+1) 1
  • Согласен 1
Алексей Игуменов
Опубликовано

@ska79, все тоже самое только 192.168.0.x меняете на 192.168.1.х

Если по пунктам:

Action : drop (запретить)

Первая строка - диапазон ip адресов вашей локальной сети (можно конечно посмотреть в настройках dhcp на роутере, но скорей всего 192.168.1.2-192.168.1.254 или входящий в этот диапазон)

Вторая строка - адрес назначения (адреса роутера)

Четвертая строка - порт назначения (порт телнет)

  • Спасибо (+1) 1
  • Согласен 1
Алексей Игуменов
Опубликовано (изменено)

@ska79, сейчас специально скачал путти и на своём проверил. Тоже не сработало. Возможно фильтр только для внешних сетей работает.

Но полазив в настройках своего D-link всё оказалось намного проще и банальнее :) . 

System-> Telnet и там снять галочку и сохранить настройки

post-41403-0-44857600-1517059519_thumb.jpg

Изменено пользователем Алексей Игуменов
Алексей Игуменов
Опубликовано

Мне на моём роутере помогло.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • vovalist
      Автор vovalist
      Подскажите, роутер мгтс sercomm 6699. Хочу включить четыре lan порта для проводного интернета, чтобы интернет розетки заработали, не получается, инструкцию нигде не нашел. Как включить LAN порты?
    • Ser_S
      Автор Ser_S
      Здравствуйте, объясните механизм проверки порта, что в хелпе, что в техподдержки, если что-то не так, то сразу вопрос, у вас открыт порт UDP 15000.. Я понимаю немногословность признак там чего-то Но появляется много вопросов, Открыт где на сервере или на клиенте, даже если открыт то какая программа должная его слушать. По идее хотелось бы утилиту от касп. чтоб запустил в консоле она ответила бы на вопрос техподдержки, но приходится разбираться самому. Захожу на клиенте в доп. правила брандмаура, там шесть правил созданных касп. но 15000 тоже есть(тут тоже не понятно для каких сетей Домен, Общий Частный), но когда спрашиваешь конкретику, уходят в глубокий поиск.  В общем правило какое то есть, и оно активно. Но с сервера показывается, что порт закрыт.. Тут опять перепинывание, В общем отключаю на клиенте касп. порт LISTENING и FILTERED , включаешь порт закрывается, хотя все правила находятся под управлением касп. . Потыркался в политиках KSC, нигде не нашёл, чтоб можно было включить порт, но и какая разница, если это только одно устройство, у других всё нормально, под этой же политикой. Удаляю тогда это устройство в нераспределённые, но захожу на это устройство, оно всё равно под управлением KSC. Где ещё можно открыть порт на этом устройстве. Уже несколько правил создал в фаерволе на 15000 UDP, не знаю какое из них сработает
       
    • Erhogg
      Автор Erhogg
      Здравствуйте, столкнулся с проблемой: клиент V2Ray, vless nekoray не работает, если включен контроль портов. А именно 443 порта. Что делать? Добавление программы в исключения и в доверенные приложения не помогает. Помогает только исключение 443 порта из контроля. Но тогда же весь защищенный трафик не будет контролироваться и тогда какой толк от антивируса? 
    • agushchin
      Автор agushchin
      Доброго времени суток!
      Есть хост, на которую поставили софтину с БД postgresql, другой пользователь хочет работать в такой же программе с подключением к первой базе данных, соответственно надо открыть порт на хосте для БД. Второй день пытаюсь нагуглить информацию, о том как открывать порты с помощью KSC и пока безрезультатно - кто-то может подсказать как это сделать?
    • Quester1337
      Автор Quester1337
      Дело в том, что в последние дни заметил, что скорость сети упала на всех устройствах кроме пк. Т.е. скорость wi-fi сети была 40-60мб/сек., а стала 20-30 мб/сек. Утилитой провайдера проверил - по её словам днс не изменён и вообще всё ок в безопасности, но есть подозрения, что не всё так однозначно. Не знаю, стоило ли писать сюда, модераторы поправьте если не сюда с таким обращаются. Даже не знаю какие логи присылать...
×
×
  • Создать...