Перейти к содержанию

Как ограничить входящие/исходящие пакетные данные на роутере


Рекомендуемые сообщения

Опубликовано

Есть роутер tp-link wr940n, задача запретить входящие/исходящие пакетные данные на порт 2020, и разрешить только одному внешнему адресу входящие/исходящие к этому порту.

На компе все просто, касперский, настройка, сетевой экран, пакетные данные, создать правило.

Ну вот с на приставку касперского не поставить, по этому надо тоже самое заставить делать роутер.
Роутер специально купил для этого, пользовался шнуром и был таков. Ничего похожего на Firewall в роутере не обнаружил, хотя модель из последних. DD-WRT не поддерживается, вывод- менять роутер? :(

 

Сообщение от модератора Mark D. Pearlstone
Тема перемещена из раздела "Беседка".
Опубликовано

 

 


менять роутер?
нет, читать инструкцию.

 

При включенном файерволе (а он включен по умолчанию: Безопасность - Настройка базовой защиты), доступ в локальную сеть извне блокируется.

Чтобы разрешить доступ к локальному устройству по какому-то порту надо настраивать виртуальные серверы (Переадресация - Виртуальные серверы).

https://www.svyaznoy.ru/upload/instruction/eeb/tl-wr941nd.pdf

https://static.tp-link.com/2017/201712/20171215/1910012310_TL-WR940N_V6_UG.pdf

Опубликовано (изменено)

 

менять роутер?

нет, читать инструкцию.

 

При включенном файерволе (а он включен по умолчанию: Безопасность - Настройка базовой защиты), доступ в локальную сеть извне блокируется.

Чтобы разрешить доступ к локальному устройству по какому-то порту надо настраивать виртуальные серверы (Переадресация - Виртуальные серверы).

https://www.svyaznoy.ru/upload/instruction/eeb/tl-wr941nd.pdf

https://static.tp-link.com/2017/201712/20171215/1910012310_TL-WR940N_V6_UG.pdf

Перефразирую.

Есть игра, на пк и на пс4.

Если блокирнуть порт 2020- играть будешь в одиночку, добавить правило для ип адреса скажем 95.137.246.162 и разрешить в этом правиле порт 2020, то игрок с инета, сможет подключится, и играть будешь всегда только с ним пока правило включено.

На пк задача решается касперским, на обоих компах, первый игрок добавлял правило второго и наоборот.

На плойке, я так понимаю либо через роутер, либо заколдовать приставку на подключение через пк, и каким то образом настроить чудо касперского.

 

Виртуальный сервер же, по инструкции, позволяет извне подключится ко мне используя мой ип адрес и нужный порт.

Может что то не так понимаю и нужно разжевать :(

 

Привязать плойку к 192.168.0.101

И разрешить подключаться к порту 2020 извне именно для нее?

А как тогда запретить "всем кроме"

Изменено пользователем Blinky666
Опубликовано

Привязать плойку к 192.168.0.101
И разрешить подключаться к порту 2020 извне именно для нее.

Именно так.

Для остальных и так запрет.
Настройки проброса портов на роутере по умолчанию таковы что запрещено всё кроме того что разрешено.

Опубликовано

Привязать плойку к 192.168.0.101

И разрешить подключаться к порту 2020 извне именно для нее.

 

Именно так.

 

Для остальных и так запрет.

Настройки проброса портов на роутере по умолчанию таковы что запрещено всё кроме того что разрешено.

Выключаю uPnP, присваиваю плойке 192.168.0.101, создаю виртуальный сервер с портом 2020 на адрес 192.168.0.101,

На плойке с этого момента будут разрешены все подключения к порту 2020 извне, но как тогда фильтрануть список, отсеять всех неугодных за исключением одного заветного 95.137.246.162 друга из интернета, дать только ему возможность подключится к порту 2020 на адресе 192.168.0.101

Опубликовано (изменено)

как тогда фильтрануть список

 

У вас должна быть возможность указать внешний источник при создания правила проброса порта. 

post-3402-0-70022300-1545726490_thumb.png

Изменено пользователем SLASH_id
Опубликовано

 

как тогда фильтрануть список

У вас должна быть возможность указать внешний источник при создания правила проброса порта.

attachicon.gifCapture.PNG

Вот так выглядит интерфейс.

Может тогда сделать так,

Роутер к пк по проводу, а плойка к пк через хотспот пк. Расшарить кабельный инет на хотспот, а потом созжать правила в брендмауэре?

Будут ли правила распространятся на расшаренный интернет?

UPD

 

А вот так ответила поддержка тп линка.

post-52362-0-97647700-1545726829_thumb.jpg

post-52362-0-09263400-1545726838_thumb.jpg

post-52362-0-52053000-1545727061_thumb.jpg

post-52362-0-01449800-1545729061_thumb.jpg

Опубликовано

Мда.

Интересненько.
 

Будут ли правила распространятся на расшаренный интернет?

 

Не. Это уже оверхед. Правила то распостранятся будут, но тут уже настраивать маршруты придется.

Даже ХЗ что вам  сказать. 
Я бы наверное забил что 2020 открыт не только для одного IP. Один черт никто об этом не знает... 


 

Опубликовано

Мда.

Интересненько.

 

 

Будут ли правила распространятся на расшаренный интернет?

 

Не. Это уже оверхед. Правила то распостранятся будут, но тут уже настраивать маршруты придется.

Даже ХЗ что вам  сказать. 

Я бы наверное забил что 2020 открыт не только для одного IP. Один черт никто об этом не знает...

Я бы тоже забил, но игра сама находит других игроков и цепляет их к нам в зону, если порт открыт, если закрыт и правило активно, то сидим чилим вдвоем.

Нашел статью где пишут, что когда интернет к приставке идет через комп(шарится точкой доступа) то весь трафик идет через пк как через роутер, на пк можно таким образом снифать все подключения, а значит по логике вещей, можно эти подключения и ограничить.

Или все таки менять роутер :(

Опубликовано

А вариант с Хамачи или VPN не рассматривали? 

Опубликовано

А вариант с Хамачи или VPN не рассматривали?

 

Пока не особо представляю себе как это, с впн точно знаю лаги будут жесткие.

Если просто включить правила касперского, будет ли он работать для сетей, ну всмысле блочить пакеты передаваемые с роутера на пк а потом на консоль? Он их по моему не увидит даже, т.к. они ни в одной апликации не регистрируются

Опубликовано

 

 


пакеты передаваемые с роутера на пк а потом на консоль

 

У вас затык будет именно тут.

Вот пришел извне пакет на порт 2020. Дошел он до вашего ПК. Дальше то что? Откуда ему знать куда идти дальше? 

Вам нужно будет прописать маршрут.

Покурите вот это: http://winitpro.ru/index.php/2014/12/23/nastrojka-port-forvardinga-v-windows/

Опубликовано

 

пакеты передаваемые с роутера на пк а потом на консоль

 

У вас затык будет именно тут.

Вот пришел извне пакет на порт 2020. Дошел он до вашего ПК. Дальше то что? Откуда ему знать куда идти дальше? 

Вам нужно будет прописать маршрут.

Покурите вот это: http://winitpro.ru/index.php/2014/12/23/nastrojka-port-forvardinga-v-windows/

А тут сразу в лоб вот это

Игра использует UDP протокол.

post-52362-0-31439400-1545734583_thumb.jpg

Опубликовано

У TP-Link-ов всегда был паршивый файервол. В смысле его настройки.

Так что может ваш вопрос из первого сообщения и не такой уж риторический )

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • АртёмБ
      Автор АртёмБ
      Недавно я обнаружил проблему, после того как я решил проверить файл антивируском Window, у меня вылезла плашка:Ваш системный администратор ограничил доступ к некоторым областям этого приложения, в том числе к элементу, к которому вы пытаетесь получить доступ.Чтобы узнать больше, свяжитесь со службой технической поддержки вашего IT-отдела.
       
       
      Проверить я решил только установившуюся взломанную яндекс музыку скачанную через гитхаб, незнаю из за нее это все началось или нет, но касперский премиум ничего там не нашел, по крайне мере в нераспакованном архиве, так как после того как эта плашка у меня вылезла, я сразу удалил все распакованное. Еще я использовал Booster X для улучшения производительности в играх, там оптимизировал все на оптимальный уровень, от чего некоторые слыжбы безопасности и другие службы отключались.
      Так же я не могу включить центр обеспечения безопасности и центр обновления Windows
       
       
      Я не смог скачать автоматический сборщик логов Safezone.сс и его зеркала, так как что то блокирует его загрузку(не использует интернет для его скачачивания), потому что со скачиванием чего то другого проблем нет,поэтому в его скачивании мне тоже нужна помощь, а также блокирует множество утилитов которые описаны в решениях этой проблемы, например файлы из Каталога Центра обновления Майкрософт(но все же я 1 момент у меня как то получилось скачать обновление Update for Windows Security platform - KB5007651 (Version 10.0.27840.1000) когда я открыл ссылку в режиме инкогнито,
       так же не могу прописывать множество команд в Win+R(выполнить) например gpedit.msc, secpol.msc.
      Ниже окно после проверки Kaspersky Virus Removal Tool
       
       
      при всем этом в диспетчере задач антивирус показывается включенным так это или нет я не знаю, со скачивание всех остальных антивирусных программ проблем тоже не было
       
       
      Вот полный отчет с последнего полного сканирования Отчет.txt (что то уже удалено)
      Возможно я не написал все что нужно так что если нужна будет дополнительная информация по чему либо пишите.
       
       
    • Drozdovanton
      Автор Drozdovanton
      Помогите пожалуйста расшифровать данные, прикрепить данные не могу так как ограничение по расширению файлов
    • Роман Суслов
      Автор Роман Суслов
      Добрый день! В результате RDP атаки была зашифрована система. Все файлы стали с расширением KREMLIN.
      После перезагрузки система мертва, т.к. зашифрованы и системные файлы тоже. 
      Нашел некий cryptor.exe на рабочем столе.
      Во вложении: письмо требование, пример зашифрованного файла и его незашифрованная версия, cryptor.exe в архиве (пароль virus).
       
      Письмо требование:
      ID: 3TpvNLVFm8BEBn58soumz8cf2sz2dzWN 
       Need restore files? Contact us in telegram(desktop.telegram.org) - @KremlinRestore
       
       
      README.txt cryptor.zip зашифрованный файл.zip
      Исходный файл для сравнения, не влез в тему.
      исходник.zip
    • rcbsbss
      Автор rcbsbss
      Сегодня были зашифрованы сервера и компьютеры входящие в домен. В результате при включении компьютера появляется сообщение "Обратитесь в телеграмм...". Пользователь телеграмм @dchelp. Был установлен антивирус Касперского с новыми базами, он пропустил. Сервер Касперского также был заражен. Просим помочь!!!
    • KL FC Bot
      Автор KL FC Bot
      Брокеры данных — это фирмы, собирающие на вас обширные досье для перепродажи. Объектами интереса являемся все мы, сотни миллионов людей во всем мире. При этом у нас не спрашивают разрешения и нам не платят никакой компенсации. Названия большинства компаний малоизвестны, и вы никогда не взаимодействовали с ними напрямую. Но таких фирм только в США около тысячи, а во всем мире — в пять раз больше. Объем этого рынка оценивался в прошлом году почти в $300 млрд. Клиентами брокеров бывают банки с проверками кредитной истории; торговые фирмы, ищущие новых покупателей; спецслужбы и многие другие организации, которым нужны подробные данные о людях.
      Что и где собирают брокеры данных?
      Все, до чего могут дотянуться. Чаще всего это:
      личная информация: полное имя, физический адрес, дата рождения, контактные телефоны и e-mail, номера документов (паспорт, водительское удостоверение и так далее); возраст, пол, происхождение, семейное и финансовое положение, уровень и вид образования; количество и вид домашних животных; марка и пробег автомобиля; данные о геолокации: вероятные места работы и проживания, любимые магазины и места досуга; информация о покупках онлайн и офлайн, участие в программах лояльности магазинов, любимые марки; подробная банковская информация: кредитоспособность, число и виды счетов, депозитов, инвестиции, ипотека, привычки при пользовании кредитными картами, данные о банкротстве; информация о поведении онлайн: любимые веб-сайты, виды часто просматриваемого контента в соцсетях, хобби, недавно просмотренные рекламные ролики и так далее; информация о состоянии здоровья, включая данные о покупках лекарств, поиске симптомов в Интернете и данные фитнес-приложений; привычки, увлечения, политические и религиозные убеждения, любимые СМИ; информация о социальных связях: члены семьи, коллеги, друзья. Чтобы собрать такое пугающе детальное досье, брокеры скачивают любые публично доступные данные (профили в соцсетях, реестры предпринимателей, реестры владельцев недвижимости, объявления на онлайн-барахолках), запрашивают информацию в бюро кредитных историй, покупают данные друг у друга, данные программ лояльности и аналитику — у производителей гаджетов, сотрудничают с фирмами, которые занимаются интернет-рекламой и трекингом — в первую очередь с теми, что размещают рекламу в мобильных приложениях.
      Все это сопоставляется по любым повторяющимся идентификаторам (адреса e-mail, телефоны, имя+адрес, номер паспорта), чтобы обогатить досье.
       
      View the full article
×
×
  • Создать...