Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Все компы сети напрямую постоянно подключены к NET (соединение создано в модеме). Естесственно сеть расценивается, как "Публичная". Для работоспособности лкалки приходится отключать ADSL-модем и переопределять сеть, как "Доверенная", при том на всех точках.

Вопрос: Как обеспечить одновременную безопасную работу NET и лакалки?

Изменено пользователем MONKEY765
Опубликовано

MONKEY765

ну вообще во вкладке настройки сетевого экрана "сети" должно быть создано два типа подключения и соответственно разные правила.

А без кисы работает всё одновременно?

Опубликовано (изменено)

- Подключение постоянное и создано в модеме.

- Работают, но находиться в NET без защиты?

post-6215-1220779321_thumb.jpg

Изменено пользователем MONKEY765
Опубликовано

В общем, для локалки у Вас то, что Вы указали. Если она маленькая и доверенная, имеет смысл поставить для нее статус "Локальная" или "Доверенная". Все, что не относится к локальной сети будет считаться интернетом, с соотвествующими правилами.

Опубликовано (изменено)

Но сеть то только одна. Вот скрин центра управления и ответ Total Commander. Локалка при этом не работает.

post-6215-1220786200_thumb.jpg

post-6215-1220786283_thumb.jpg

Изменено пользователем MONKEY765
Опубликовано

Видите общее правило "Интернет" выше? Вот оно и работает за пределами 192.168.1.4/24 Публичной сетью мы считаем все, что не входит в RFC1918, не входит в то, что пользователь назвал Локальной/Доверенной. Т.е. если пакет у Вас идет на ya.ru, условно говоря, он обрабатывается по общему правилу "Интернет".

 

По умолчанию, Локальными мы обзываем сети:

	 10.0.0.0		-   10.255.255.255  (10/8 prefix)
 172.16.0.0	  -   172.31.255.255  (172.16/12 prefix)
 192.168.0.0	 -   192.168.255.255 (192.168/16 prefix)

Так что не переживайте. Можете поставить "Локальная" для своей сети.

Опубликовано (изменено)

Спасибо. Всё коротко и понятно.

Изменено пользователем MONKEY765

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • T3D
      Автор T3D
      Произошло шифрование файлов. Был запущен процесс LB3.exe, на момент сканирования, процесс был закрыт. В приложении зашифрованные файлы (по одному из них предоставил его восстановленный из бэкапа вариант). Файл-шифровальщик сохранен. При необходимости может быть предоставлен.
      Addition.txt FRST.txt приложение.zip
    • Александр Нефёдов
      Автор Александр Нефёдов
      Добрый день.
      Столкнулся с проблемой блокировки загрузки ОС Windows Server 2016, и других.
      За ночь заблочило десять машин, которые не выключались.
      Пример блокировки на скрине.
      Диски не читаются, типа raw формат, поэтому как таковых зашифрованных файлов нет, вероятно зашифрован весь диск.
      вариант из статьи(https://id-ransomware.blogspot.com/2023/04/dchelp-ransomware.html) с AOMEI не помог.
       
      За любые идеи которые помогу восстановить информацию буду благодарен .

    • ska79
      Автор ska79
      Разбил локальную сеть на 2 сегмента средствами роутера. Необходимо предоставить доступ, одному устройству из второго сегмента, к устройству находящемуся в 1м сегменте.
      Делал как сказано в статье https://help.keenetic.com/hc/ru/articles/360005236300-Сегменты-сети
      разрешал доступ между двумя сегментами, с помощью правил межестеовго экрана, результат 0. Единственное что не получилось как в статье - в правиле поместить в у меня только один пункт в конец.
    • Ser_S
      Автор Ser_S
      Здравствуйте, в  KSC отмечена опция запрета выполнения локальных задач, поэтому создаю групповую задачу обновления. Захожу в свойства устройства, проверяю результаты и вижу, что на одном устройстве в группе  локальная задача обновления выполняется вместе с групповой в одно и то же время, и происходит сбой(на других устройствах в этой группе нет).. При просмотре настроек касп. на локальном компе, то настройки задаются KSC Как отключить локальную задачу обновления в KSC на этом устройстве.?
    • Виктория12333
      Автор Виктория12333
      Здравствуйте, в диспетчере задач было замечен такой узел службы. Что он значит? 
×
×
  • Создать...