Специальная логистика внутренних маршрутизаторов, связанная с блокировкой портов на маршрутизаторах, которые имеют такую возможность.
Т.е. когда вы блокируете какой-либо порт на маршрутизаторе (не говоря о правилах программного брандмауэра узла), маршрутизатор блокирует порт только в глобальной сети (?) или он также блокирует трафик, идущий от любого локального узла к другим локальным узлам (LAN).
То есть, если порты не отслеживаются службой прослушивания блокирующей защиты или приложением на локальном узле, то можете ли вы заблокировать порты на маршрутизаторе (выход, вход или оба), но по-прежнему обмениваться данными через одни и те же указанные порты в локальной сети?
Скажем, мой маршрутизатор находится на локальной стороне 192.168.1.1, а узел на 192.168.1.4 отправляет запрос на любой из портов TCP и UDP 135 ~ 138 или 445, и эти порты заблокированы на маршрутизаторе, будут ли они по-прежнему подключаться к любой из локальных узлов?
Я спрашиваю об этом, так как в прошлом и здесь, и в других местах я читал, что "большинство" потребительских маршрутизаторов имеют коммутатор для портов LAN, который подключен к оборудованию для маршрутизации между коммутатором и портом WAN. Таким образом, по сути, маршрутизатор не контролирует маршрутизацию пакетов, направленных на другой узел Lan.
И если так, то, конечно, подвох 22, это правило производственной приверженности или просто "большинство" маршрутизаторов не блокируют коммутатор ЛВС также с помощью блокировки портов?