Вопросы с меткой [firewall]

Программное обеспечение, которое контролирует, какие соединения могут быть сделаны и из сети.

1
голос
1ответ
306 показов

Удаление IP из черного списка iptables

Я создал черный список с использованием ipset и iptables под названием "черный список", теперь я хотел бы знать, как я могу редактировать "черный список", чтобы удалить или добавить IP-адреса. ...
1
голос
0ответов
110 показов

НТП не доходит даже до ДМЗ

Кажется, мой домашний маршрутизатор блокирует UDP 123. sudo ntpdate -u time.apple.com работает как положено, но sudo ntpdate time.apple.com Я получаю: "сервер не подходит для синхронизации найден" Я ...
1
голос
1ответ
850 показов

С iptables разрешить только определенные исходящие порты

Хорошо, я запускаю роутер с shibby tomato (на основе linux) v1.28-115 и имею настройку мостовой сети (br1), которая состоит из гостевого wifi. Я хочу разрешить доступ только к определенным исходящим ...
1
голос
0ответов
183 показов

Получение соединения из университета с моим домашним SSH-сервером для работы

После нескольких испытаний из нескольких различных учебных пособий по SSH я заставил его работать в моей локальной сети (легко), чтобы, наконец, выяснить, почему не работала конфигурация ...
1
голос
0ответов
647 показов

Настройка брандмауэра Windows для разрешения только локального трафика для определенного порта

Последние несколько часов я пытался понять, как использовать брандмауэр Windows на компьютере Windows 7 Home Premium. Из того, что я могу сказать, это было определенно разработано для компьютеров в ...
1
голос
2ответа
2k показов

С UFW, как я могу ограничить SSH снаружи, а не изнутри?

Используя UFW, ограничение попыток подключения для таких вещей, как SSH, очень просто: # ufw limit SSH Однако я хотел бы ограничить только общедоступный интерфейс, а не интерфейс локальной сети. Эта ...
1
голос
0ответов
350 показов

OpenVPN не работает на другом порту

У меня есть установка OpenVPN с Linux-сервером и Windows-клиентом в режиме-сервер с касанием и через UDP. Все работает с портом 1194. Но я хочу перейти на порт 500. На моем брандмауэре я пересылаю ...
1
голос
0ответов
75 показов

Мой новый компьютер блокирует доступ к моему веб-серверу при использовании

Я некоторое время работал на веб-сервере. Он размещается с помощью лампы на компьютере под управлением Ubuntu и до недавнего времени работал нормально. Я получил компьютер под управлением Windows 8, ...
1
голос
1ответ
615 показов

Comodo Firewall просит перезагрузить компьютер. Как отказаться?

Comodo Firewall просит меня перезагрузить компьютер. В диалоговом окне кажется, что я могу только отложить напоминание. Есть ли способ навсегда отключить напоминание? Я использую Comodo Firewall с ...
1
голос
0ответов
1k показов

Брандмауэр Watchguard с DHCP

У меня есть сторожевой щит с IP-адресом 192.168.1.254/24 (DHCP отключен), и все пользователи получат IP-адреса от DHCP-сервера Window 2008 [192.168.1.2 до 192.168.1.250] /24. Теперь мне нужно ...
1
голос
0ответов
194 показов

Как я могу открыть определенный порт в OS X El Capitan на устройстве TUN?

Я пытаюсь открыть порт 3389 на OS X El Capitan. $ sw_vers ProductName: Mac OS X ProductVersion: 10.11.6 BuildVersion: 15G31 $ ifconfig ..snip.. utun0: flags=8051 mtu 1500 inet 10.X.X.XX --> 10.X.X.XX ...
1
голос
2ответа
1k показов

Какие модули ядра требуются для FTP-соединения для работы с iptables?

Я устанавливаю ограничительный брандмауэр на моем ПК, на котором установлен Gentoo с ядром 4.8.17 . Я хочу включить режим FTP PASSV для исходящих соединений, используя это правило: iptables -A OUTPUT ...
1
голос
1ответ
64 показов

С чего начать устранение этой странной активности с моего брандмауэра?

Я заметил, что мой брандмауэр вчера блокировал исходящие попытки, начиная с порта 61494, и работал до 62381, делая попытки исходящих соединений TCP для каждого порта один раз. Удаленный IP-адрес ...
1
голос
2ответа
1k показов

`iptables-restore` не сохраняет пользовательские цепочки

Я использую iptables v1.6.0 на Slackware 14.2. У меня есть некоторые правила фильтрации iptables, которые используют пользовательские цепочки. Пример вывода из iptables-save может выглядеть так ...
1
голос
2ответа
2k показов

SSH к компьютеру за брандмауэром и роутером

Я пытаюсь подключиться к своему Raspberry Pi, который находится за маршрутизатором и брандмауэром. Мой компьютер (работает под управлением Linux) также находится за маршрутизатором и брандмауэром. ...
1
голос
2ответа
82 показов

Приложение Microsoft Photosynth заблокировано в Китае?

Я несколько лет делал фотосинтезы в своих путешествиях, но в Китае я не могу войти через приложение Photosynth. Я получаю эту ошибку: (На самом деле я до сих пор не осознал, что он связан с Windows ...
1
голос
0ответов
76 показов

Получите доступ к другому сетевому компьютеру после удаленного взаимодействия с этим?

У меня есть экземпляр Jenkins, работающий на машине A. На компьютере B я могу ввести IP: порт компьютера A в свой браузер и получить к нему доступ. Машины A & B совместно используют локальную сеть за ...
1
голос
1ответ
2k показов

Блокировка Windows 10 Телеметрия вызывает водяные знаки?

Поэтому я использовал брандмауэр от Symantec Endpoint Protection для анализа и блокировки телеметрии, собранной моей Microsoft. Я признал тенденцию. Стандартный клиент обратной связи пытается ...
1
голос
1ответ
972 показов

Как они блокируют RDP на порту 80?

Я нахожусь на корпоративном компьютере, на котором установлен очень строгий брандмауэр, и пытаюсь подключиться к домашнему компьютеру. Я настроил мой маршрутизатор для переадресации порта 80 на 3389 ...
1
голос
1ответ
336 показов

Как мне внести сайты в белый список в браузере с надстройкой брандмауэра Bluhell?

Я использую браузер (Waterfox, клон Firefox, оптимизированный для 64-битной ОС Windows) с установленным брандмауэром Bluhell . Я не могу найти какой-либо очевидный способ внесения в белый список ...
1
голос
1ответ
6k показов

Сервер Samba не может быть доступ через Интернет

У меня дома есть компьютер под управлением Ubuntu Server 12.04, который сопоставлен с внешним IP-адресом. На сервере запущен сервер Samba с одним общим ресурсом. Вот файл конфигурации: ... ...
1
голос
1ответ
30 показов

я не могу подключиться к приложению, размещенному на порту 80

Я пытаюсь получить доступ к приложению, которое размещено на порту 80. Когда я пробую URL с моего персонального компьютера, сайт недоступен, но тот же URL на сервере (на котором размещается ...
1
голос
1ответ
319 показов

Mac OS X Network Discovery

Простой вопрос, какую службу / порты использует Mac OS X Network Discovery. Просто NetBios? Пример: Перейти -> Сеть, если она подключена, вы должны увидеть другие устройства в сети. Mac OS, Windows и ...
1
голос
0ответов
1k показов

tomatousb - разрешить только определенный IP-адрес для подключения к другому IP-порту

Я использую помидор Шибби на маршрутизаторе, и я пытаюсь установить некоторые конкретные правила, используя iptables, чтобы установить следующее: У меня есть сервер, который работает на 192.168.1.2 ...
1
голос
1ответ
318 показов

IPTables - DNAT, только если пункт назначения не прослушивает

У меня есть интерфейсы eth0 (доступ в Интернет) и tap_vpn0 (интерфейс vpn tap, сеть 192.168.110.0/24). Что я хочу, так это DNAT всех входящих соединений через eth0 до 192.168.110.2, но ТОЛЬКО если ...
1
голос
0ответов
36 показов

BSD Packet Filter Redirect Внутренний трафик

Я использую OSX Yosemite с Packet Filter (BSD). Есть ли способ перенаправить внутренний исходящий трафик (скажем, из en1) в lo0 на конкретном порту для определенных пунктов назначения? rdr из того, ...
1
голос
1ответ
161 показов

маршрутизатор не работает должным образом

У меня есть два маршрутизатора, один предоставляется моим провайдером и имеет встроенный модем (отныне: "модем"), другой - netgear r7000 (отныне: "маршрутизатор"), который я купил. Я хотел подключить ...
1
голос
0ответов
1k показов

Использование брандмауэра Windows для блокировки портов на рабочей станции vmware

У меня есть компьютер с Windows 10, на котором запущена виртуальная машина с "vmware workstation 12". Этот компьютер с Windows напрямую подключен к моему модему; поэтому я могу разместить свой сайт, ...
1
голос
2ответа
7k показов

Лучший способ защитить RDP-соединения БЕЗ VPN?

Нам нужно использовать RDP для клиента, но VPN и интернет-соединение слишком ненадежны, чтобы использовать VPN больше. VPN больше не вариант для нас. В настоящее время планируется открыть несколько ...
1
голос
1ответ
402 показов

Подключите внешний SSH-сервер из заблокированной SSH-туннельной сети.

Мне нужно подключиться к SSH Server в моем рабочем офисе из академической сети, но во всех попытках произошла «ошибка тайм-аута». В моем доме и в других местах доступ работает нормально для ...
1
голос
1ответ
909 показов

Блокировать ARP-запросы (или широковещательные сообщения, если это возможно) от КОНКРЕТНОГО ХОСТА в подсети

Мой провайдер предоставляет имя пользователя-пароль для аутентификации, а также регистрирует MAC-адрес клиента для аутентификации. Я обеспокоен тем, что кто-то неправильно использует мою связь, пока ...
1
голос
0ответов
332 показов

Запускать серверы за двойным натом или межсетевым экраном, используя OpenVPN

У меня есть следующее: Ноутбук за двойным NAT или брандмауэром Облачный сервер с полным доступом к внешнему миру (AWS/Azure и т.д.), На котором я могу установить сервер OpenVPN. На моем ноутбуке я ...
1
голос
3ответа
96 показов

iptables цепляется за DENY, но не за место ACCEPT до него в цепочке

У меня странная проблема с моим брандмауэром iptables: если я установил два последовательных идентичных правила, первое - ACCEPT а второе - DENY , входящий пакет отклоняется (и регистрируется как ...
1
голос
0ответов
356 показов

Mac получает ICMP-запросы, но не отправляет ответы

Почему мой компьютер osx мог получать запросы ICMP (которые я отправляю), но не возвращал никаких ответов? $ sudo tcpdump -nni any icmp tcpdump: data link type PKTAP tcpdump: verbose output ...
1
голос
1ответ
169 показов

Как я могу заблокировать рекламу в Windows 8.1 Book Reader?

Когда я читаю книги epub с помощью Windows 8.1 Book Reader, я вижу рекламу внизу экрана. Я пытался изменить настройки в брандмауэре по умолчанию, включенном в Windows, но безрезультатно. Я загрузил и ...
1
голос
1ответ
440 показов

fwsnort не будет применять правила в iptables

Я использую Debian 8 и хочу обновить правила fwsnort с помощью этой команды: fwsnort --update-rules Хотя после загрузки 9,4 МБ правил в файл /etc/fwsnort/snort_rules/emerging-all.rules он не может ...
1
голос
2ответа
5k показов

Брандмауэр Windows блокирует широковещательные сообщения, не может разрешить его

Я нахожусь в 11-м часу и отчаянно нуждаюсь в помощи, чтобы выяснить, что происходит. У нас есть игровой сервер, который передает обновления более 255.255.255.255 на наши беспроводные устройства. ...
1
голос
0ответов
539 показов

Какие порты должен использовать svchost? Использование брандмауэра Windows в Windows 10

Я следовал этому руководству, чтобы укрепить Windows 10. Я пойман на одной части. Для разрешения исходящих подключений брандмауэра Windows для svchost предлагается создать 2 правила. Тот, который ...
1
голос
0ответов
145 показов

Как обеспечить общий доступ к сети между сетевыми установками брандмауэра?

У меня есть маршрутизатор Dlink, в котором один из его портов LAN подключен к порту WAN Gajshield Firewalls. Межсетевой экран имеет статический IP-адрес Wan, назначенный ему из сети Dlink LAN. На ...
1
голос
1ответ
129 показов

Брандмауэр Windows: изменение местоположения файла журнала с помощью пакета

Я ищу способ изменить местоположение файла журнала для брандмауэра с помощью командной строки, чтобы в конечном итоге поместить его в командный файл. Я знаю, что журнал может быть включен и настроен ...
1
голос
2ответа
510 показов

Установите время блокировки с помощью iptables

У меня есть следующие правила в ufw для iptables: -A ufw-user-input -p tcp --dport 80 -m state --state NEW -m recent --set -A ufw-user-input -p tcp --dport 80 -m state --state NEW -m recent --update ...
1
голос
0ответов
1k показов

Почему мои правила nat iptables не работают с помеченными пакетами?

Система: debian squeeze, сервер Linux 2.6.32-5-amd64 # 1 SMP вт 13 мая 16:34:35 UTC 2014 x86_64 GNU/Linux, iptables v1.4.8 lsmod | grep iptable iptable_security 2176 0 iptable_mangle 2817 1 ...
1
голос
0ответов
221 показов

Почему iptables меняет исходный адрес входящих запросов?

Я использую iptables для перенаправления портов для web и ssh с компьютера с 14 по 25 как показано на следующей диаграмме: Проблема в том, что когда кто-то из Интернета обращается к моему ...
1
голос
1ответ
373 показов

Что, если программа будет добавлена в исходящие и входящие правила?

Что произойдет, если я добавлю программу во входящие и исходящие правила в Windows? Нужно ли добавлять программу во входящие и исходящие правила, чтобы полностью заблокировать программу из сети, или ...
1
голос
1ответ
2k показов

Существует ли тестовая / лабораторная среда для брандмауэров SonicWALL?

Кто-нибудь знает, существует ли тестовая / лабораторная среда для SonicWALL, аналогичная Cisco Packet Tracer? Я пытаюсь найти способ смоделировать некоторые изменения конфигурации без вмешательства в ...
1
голос
1ответ
4k показов

Как внести в белый список, какие программы могут выходить в интернет

Я уверен, что это было опубликовано где-то, но я не могу найти его где-нибудь. Я использую Windows 7, и желательно использовать брандмауэр Windows, но любые другие брандмауэры, которые будут ...
1
голос
0ответов
229 показов

Iptables: удаление / отклонение новых и недействительных соединений

Я очень новичок в iptables, и моя цель - блокировать NEW и INVALID соединения в цепочке INCOMING и регистрировать любые попытки NEW соединения. Я также позволяю любому и всему трафику в сети OUTGOING ...
1
голос
1ответ
897 показов

Draytek Vigor 2925 исходящее соединение

У меня дома Draytek Vigor 2925. Я использую его для своей домашней сети, особенно хорош вариант VLAN, потому что мне нужно иметь несколько "отдельных" сетей. У меня странная проблема, я не могу ...
1
голос
2ответа
1k показов

Как получить доступ к мастеру настройки брандмауэра Sonicwall TZ 100

Я пытаюсь настроить брандмауэр TZ 100. Я следую этим инструкциям, и я пытался следовать этим инструкциям: «Подключите компьютер к порту LAN (X0) на SonicWALL. Подключите кабель Ethernet от порта WAN ...
1
голос
1ответ
2k показов

OS X Йосемити. Как заблокировать доступ в интернет для конкретного приложения? (AppStore например)

Как заблокировать доступ в Интернет для определенного приложения (AppStore, например) в OS X Yosemite, через CLI или GUI?