Перейти к содержанию

Как ограничить входящие/исходящие пакетные данные на роутере


Blinky666

Рекомендуемые сообщения

Есть роутер tp-link wr940n, задача запретить входящие/исходящие пакетные данные на порт 2020, и разрешить только одному внешнему адресу входящие/исходящие к этому порту.

На компе все просто, касперский, настройка, сетевой экран, пакетные данные, создать правило.

Ну вот с на приставку касперского не поставить, по этому надо тоже самое заставить делать роутер.
Роутер специально купил для этого, пользовался шнуром и был таков. Ничего похожего на Firewall в роутере не обнаружил, хотя модель из последних. DD-WRT не поддерживается, вывод- менять роутер? :(

 

Сообщение от модератора Mark D. Pearlstone
Тема перемещена из раздела "Беседка".
Ссылка на комментарий
Поделиться на другие сайты

 

 


менять роутер?
нет, читать инструкцию.

 

При включенном файерволе (а он включен по умолчанию: Безопасность - Настройка базовой защиты), доступ в локальную сеть извне блокируется.

Чтобы разрешить доступ к локальному устройству по какому-то порту надо настраивать виртуальные серверы (Переадресация - Виртуальные серверы).

https://www.svyaznoy.ru/upload/instruction/eeb/tl-wr941nd.pdf

https://static.tp-link.com/2017/201712/20171215/1910012310_TL-WR940N_V6_UG.pdf

Ссылка на комментарий
Поделиться на другие сайты

 

менять роутер?

нет, читать инструкцию.

 

При включенном файерволе (а он включен по умолчанию: Безопасность - Настройка базовой защиты), доступ в локальную сеть извне блокируется.

Чтобы разрешить доступ к локальному устройству по какому-то порту надо настраивать виртуальные серверы (Переадресация - Виртуальные серверы).

https://www.svyaznoy.ru/upload/instruction/eeb/tl-wr941nd.pdf

https://static.tp-link.com/2017/201712/20171215/1910012310_TL-WR940N_V6_UG.pdf

Перефразирую.

Есть игра, на пк и на пс4.

Если блокирнуть порт 2020- играть будешь в одиночку, добавить правило для ип адреса скажем 95.137.246.162 и разрешить в этом правиле порт 2020, то игрок с инета, сможет подключится, и играть будешь всегда только с ним пока правило включено.

На пк задача решается касперским, на обоих компах, первый игрок добавлял правило второго и наоборот.

На плойке, я так понимаю либо через роутер, либо заколдовать приставку на подключение через пк, и каким то образом настроить чудо касперского.

 

Виртуальный сервер же, по инструкции, позволяет извне подключится ко мне используя мой ип адрес и нужный порт.

Может что то не так понимаю и нужно разжевать :(

 

Привязать плойку к 192.168.0.101

И разрешить подключаться к порту 2020 извне именно для нее?

А как тогда запретить "всем кроме"

Изменено пользователем Blinky666
Ссылка на комментарий
Поделиться на другие сайты

Привязать плойку к 192.168.0.101
И разрешить подключаться к порту 2020 извне именно для нее.

Именно так.

Для остальных и так запрет.
Настройки проброса портов на роутере по умолчанию таковы что запрещено всё кроме того что разрешено.

Ссылка на комментарий
Поделиться на другие сайты

Привязать плойку к 192.168.0.101

И разрешить подключаться к порту 2020 извне именно для нее.

 

Именно так.

 

Для остальных и так запрет.

Настройки проброса портов на роутере по умолчанию таковы что запрещено всё кроме того что разрешено.

Выключаю uPnP, присваиваю плойке 192.168.0.101, создаю виртуальный сервер с портом 2020 на адрес 192.168.0.101,

На плойке с этого момента будут разрешены все подключения к порту 2020 извне, но как тогда фильтрануть список, отсеять всех неугодных за исключением одного заветного 95.137.246.162 друга из интернета, дать только ему возможность подключится к порту 2020 на адресе 192.168.0.101

Ссылка на комментарий
Поделиться на другие сайты

как тогда фильтрануть список

 

У вас должна быть возможность указать внешний источник при создания правила проброса порта. 

post-3402-0-70022300-1545726490_thumb.png

Изменено пользователем SLASH_id
Ссылка на комментарий
Поделиться на другие сайты

 

как тогда фильтрануть список

У вас должна быть возможность указать внешний источник при создания правила проброса порта.

attachicon.gifCapture.PNG

Вот так выглядит интерфейс.

Может тогда сделать так,

Роутер к пк по проводу, а плойка к пк через хотспот пк. Расшарить кабельный инет на хотспот, а потом созжать правила в брендмауэре?

Будут ли правила распространятся на расшаренный интернет?

UPD

 

А вот так ответила поддержка тп линка.

post-52362-0-97647700-1545726829_thumb.jpg

post-52362-0-09263400-1545726838_thumb.jpg

post-52362-0-52053000-1545727061_thumb.jpg

post-52362-0-01449800-1545729061_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Мда.

Интересненько.
 

Будут ли правила распространятся на расшаренный интернет?

 

Не. Это уже оверхед. Правила то распостранятся будут, но тут уже настраивать маршруты придется.

Даже ХЗ что вам  сказать. 
Я бы наверное забил что 2020 открыт не только для одного IP. Один черт никто об этом не знает... 


 

Ссылка на комментарий
Поделиться на другие сайты

Мда.

Интересненько.

 

 

Будут ли правила распространятся на расшаренный интернет?

 

Не. Это уже оверхед. Правила то распостранятся будут, но тут уже настраивать маршруты придется.

Даже ХЗ что вам  сказать. 

Я бы наверное забил что 2020 открыт не только для одного IP. Один черт никто об этом не знает...

Я бы тоже забил, но игра сама находит других игроков и цепляет их к нам в зону, если порт открыт, если закрыт и правило активно, то сидим чилим вдвоем.

Нашел статью где пишут, что когда интернет к приставке идет через комп(шарится точкой доступа) то весь трафик идет через пк как через роутер, на пк можно таким образом снифать все подключения, а значит по логике вещей, можно эти подключения и ограничить.

Или все таки менять роутер :(

Ссылка на комментарий
Поделиться на другие сайты

А вариант с Хамачи или VPN не рассматривали?

 

Пока не особо представляю себе как это, с впн точно знаю лаги будут жесткие.

Если просто включить правила касперского, будет ли он работать для сетей, ну всмысле блочить пакеты передаваемые с роутера на пк а потом на консоль? Он их по моему не увидит даже, т.к. они ни в одной апликации не регистрируются

Ссылка на комментарий
Поделиться на другие сайты

 

 


пакеты передаваемые с роутера на пк а потом на консоль

 

У вас затык будет именно тут.

Вот пришел извне пакет на порт 2020. Дошел он до вашего ПК. Дальше то что? Откуда ему знать куда идти дальше? 

Вам нужно будет прописать маршрут.

Покурите вот это: http://winitpro.ru/index.php/2014/12/23/nastrojka-port-forvardinga-v-windows/

Ссылка на комментарий
Поделиться на другие сайты

 

пакеты передаваемые с роутера на пк а потом на консоль

 

У вас затык будет именно тут.

Вот пришел извне пакет на порт 2020. Дошел он до вашего ПК. Дальше то что? Откуда ему знать куда идти дальше? 

Вам нужно будет прописать маршрут.

Покурите вот это: http://winitpro.ru/index.php/2014/12/23/nastrojka-port-forvardinga-v-windows/

А тут сразу в лоб вот это

Игра использует UDP протокол.

post-52362-0-31439400-1545734583_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

У TP-Link-ов всегда был паршивый файервол. В смысле его настройки.

Так что может ваш вопрос из первого сообщения и не такой уж риторический )

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • rcbsbss
      Автор rcbsbss
      Сегодня были зашифрованы сервера и компьютеры входящие в домен. В результате при включении компьютера появляется сообщение "Обратитесь в телеграмм...". Пользователь телеграмм @dchelp. Был установлен антивирус Касперского с новыми базами, он пропустил. Сервер Касперского также был заражен. Просим помочь!!!
    • dima_kor
      Автор dima_kor
      Уважаемый Евгений Валентинович. Предполагается ли разработка роутеров для домашних пользователей с прошивкой от Kaspersky? Что-то по аналогии Kaspersky SD-WAN Edge Service Router (KESR).
    • Alkart1975
      Автор Alkart1975
      Здравствуйте.
      Зловред зашифровал битлокером несистемный диск. Злоумышленники просят выкуп на почту davidblaine@mail2world.com и bitlockerlock.unlock@gmail.com
      С диска С удалены файлы баз данных и документы. На компьютере несколько пользователей. 
      На рабочем столе одного из пользователей оставлен файл PLEASE READ с требованием оплаты.
      Прошу помощи. Возможно ли расшифровать диск? Или восстановить файлы баз данных 1С. 
      Addition.txt FRST.txt PLEASE READ.txt
    • Zakot
      Автор Zakot
      На сервере вчера вирус зашифровал данные, возможно через RDP попал, сегодня обнаружили.
      virus.zipFRST.txtAddition.txt
    • KL FC Bot
      Автор KL FC Bot
      Недавно раскрытый взлом тысяч домашних маршрутизаторов ASUS показывает, что, кроме вас и ближайших соседей, ваша домашняя точка доступа Wi-Fi нужна еще и обычным киберпреступникам, и даже хакерам на госслужбе, проводящим целевые шпионские атаки. Новая атака, предположительно связанная с печально известной группировкой APT31, продолжается, она опасна своей скрытностью и необычным способом защиты от нее, поэтому важно разобраться, зачем злоумышленникам роутеры и как защищаться от хакерских трюков.
      Как используют взломанные маршрутизаторы
      Домашний прокси. Когда хакеры атакуют крупные компании и госучреждения, атаку часто вычисляют по необычным адресам, с которых идет обращение к защищаемой сети. Подозрительно, когда компания работает в одной стране, а ее сотрудник внезапно входит в корпоративную сеть из другой. Не менее подозрительны обращения с известных адресов VPN-серверов. Чтобы замаскироваться, злоумышленники применяют взломанный роутер в нужной стране и даже нужном городе, рядом с объектом атаки. Они направляют все запросы на роутер, а тот переадресует данные атакуемому компьютеру. При мониторинге это выглядит как обычное обращение сотрудника к рабочим ресурсам из дома, ничего подозрительного. Командный сервер. На взломанном устройстве выкладывают вредоносное ПО, чтобы скачивать его на заражаемые компьютеры. Или, наоборот, выкачивают нужную информацию из атакованной сети прямо на ваш роутер. Ловушка для конкурентов. Роутер могут использовать как приманку, чтобы изучать способы взлома, применяемые другими группировками хакеров. Прибор для майнинга. Любое вычислительное устройство можно применять для майнинга криптовалюты. Использовать для майнинга роутер не очень эффективно, но, когда злоумышленник не платит ни за электричество, ни за технику, ему это все равно выгодно. Инструмент манипуляции вашим трафиком. На роутере можно перехватывать и изменять содержимое интернет-соединений — так злоумышленники могут атаковать все подключенные к домашней сети устройства. Спектр применения этой техники, — от кражи паролей до внедрения рекламы в веб-страницы. Бот для DDoS-атак. Любые домашние устройства, включая роутеры, видеоняни, умные колонки и даже чайники, можно объединить в сеть ботов и «положить» любой онлайн-сервис миллионами одновременных запросов с этих устройств. Эти варианты будут полезны разным группам злоумышленников. Если майнинг, реклама и DDoS чаще интересны киберпреступникам с финансовой мотивацией, то целевые атаки под прикрытием домашнего IP-адреса проводят либо банды вымогателей, либо группировки, занимающиеся настоящим шпионажем. Звучит как детектив, но распространено настолько широко, что об этом в разное время выпустили несколько предупреждений Американское агентство по безопасности инфраструктуры (CISA) и ФБР. Шпионы, как им и положено, действуют предельно незаметно, поэтому владельцы роутера замечают его «двойное назначение» крайне редко.
       
      View the full article
×
×
  • Создать...