Вопросы с меткой [firewall]

Программное обеспечение, которое контролирует, какие соединения могут быть сделаны и из сети.

0
голосов
1ответ
1k показов

OSX Firewall постоянно просит подтверждения

Я нахожусь в процессе перехода от одного ноутбука Mac к другому. Я решил начать с нуля и установить все вручную, чтобы избежать кучи, накопленной мной за эти годы. Мой старый ноутбук на Yosemite ...
0
голосов
1ответ
44 показов

Могу ли я наследовать iptable-правила в / под windows?

На самом деле я не хочу покупать VPS только для того, чтобы протестировать некоторые вещи iptables для моего игрового сервера. Было любопытно, можно ли загрузить debian на vmware player и установить ...
0
голосов
1ответ
58 показов

Привязка одного маршрутизатора к другому плюс коммутатор

Итак, у меня есть аппаратный брандмауэр, на котором работает OPNsense, немой коммутатор и маршрутизатор. Могу ли я запустить выходные данные брандмауэра через коммутатор, сделать так, чтобы ...
0
голосов
2ответа
1k показов

Нарушения в межсетевом экране маршрутизатора

Вторжение -> IN = atm8 OUT = SRC =(случайный ip) DST =(мой ip) PROTO = UDP SPT = 123 DPT = 80 Я вижу несколько из них в журнале брандмауэра моего маршрутизатора, я заменил фактический IP-адрес из ...
0
голосов
1ответ
49 показов

Stateful Firewall

Я новичок в брандмауэре и пробую свои силы на правилах брандмауэра с состоянием Я понимаю, что с правилами с сохранением состояния первый пакет проверяется согласно правилам, но последующие пакеты, ...
0
голосов
1ответ
1k показов

Пульт KODI не работает

Я пытаюсь правильно настроить KORE, официальное приложение Kodi Remote для Android, но не могу этого сделать. Моя копия Kodi установлена на ноутбуке с openSUSE в качестве базовой системы, и он, и мой ...
0
голосов
0ответов
839 показов

Не удается подключиться к серверу, в сообщении об ошибке указано «java.net.ConnectException: в соединении отказано »

Я пытался запустить сервер Minecraft в течение некоторого времени, но безрезультатно. Я прошу прощения за то, что это не настолько технически продвинутый вопрос, как предназначенный для этого форума, ...
0
голосов
1ответ
77 показов

Заставить пользователей проходить через брандмауэр для сети с 2 шлюзами, один через брандмауэр и другое прямое соединение

У меня есть сеть с 2 шлюзами по умолчанию (то есть A, B). A находится за брандмауэром, а B напрямую подключен. Я установил DHCP для всех компьютеров домена, чтобы шлюз по умолчанию был установлен для ...
0
голосов
0ответов
127 показов

Настройка маршрутизатора и межсетевого экрана NETGEAR

У меня есть NETGEAR WNDR3400, и он подключен к NETGEAR FSV338. Нужен ли мне как маршрутизатор, так и брандмауэр для защиты моей сети, или маршрутизатор тоже работает как брандмауэр? Кроме того, ...
0
голосов
2ответа
9k показов

Как пересылать пакеты с сетевого интерфейса на другой

Моя проблема заключается в пересылке пакетов от eth2, который является моей локальной сетью, к eth1, который имеет доступ к Интернету, чтобы разрешить доступу eth2 к Интернету, вот моя конфигурация: ...
0
голосов
1ответ
948 показов

Разрешить доступ через подсети не работает

У меня есть два роутера. Один работает под управлением DD-WRT, а другой работает под управлением Tomato. Маршрутизатор DD-WRT является основным маршрутизатором, через который проходит WAN-соединение. ...
0
голосов
1ответ
825 показов

iptables - разрешить доступ к веб-серверу извне

Я пытаюсь разрешить доступ к веб-серверу извне, и у меня ничего не получается. Конечно, у меня нет никакого опыта в iptables, но я баловался с Cisco ACL и NAT. Я не уверен, что я не прав, и я ...
0
голосов
1ответ
2k показов

Пакетный файл Windows 7 для отключения брандмауэра и перезагрузки компьютера

Я пытаюсь создать командный файл, чтобы сделать, как говорится в заголовке. В настоящее время у меня есть: netsh advfirewall set allprofiles state off sleep 30 C:\windows\system32\shutdown -r -t 00 ...
0
голосов
0ответов
2k показов

Разрешить доверенный IP-адрес и заблокировать других в Windows Server 2008 R2

Для защиты веб-сервера мне нужно разрешить одни доверенные IP-адреса и заблокировать другие. Решение, которое я попробовал: Создайте 2 входящих правила: Разрешить некоторые IP и RDP IP Заблокировать ...
0
голосов
1ответ
42 показов

Как узнать, какая система обрабатывает исполняемый файл / приложение, использующее OS X?

Я пытаюсь найти способ выяснить, какие другие процессы использует исполняемый файл, чтобы я мог заблокировать / разблокировать приложение и эти процессы на моем брандмауэре. Например, приложение ...
0
голосов
2ответа
863 показов

Почему мой хост Ubuntu не разрешает вызовы RMI из JMeter?

Я использую Jmeter клиент на моем Ubuntu Maschine. Я пытаюсь запустить удаленные тесты через RMI. Старт работает нормально, но я не получаю результаты обратно. Запустите JMeter Server (версия 6,5): $ ...
0
голосов
0ответов
203 показов

Как заблокировать весь трафик кроме одного в windows

Я пытаюсь заблокировать весь исходящий трафик, кроме одного. Я ссылался на этот пост, но он, кажется, не очень помогает Как заблокировать весь трафик, кроме одного IP в брандмауэре Windows? Чего я ...
0
голосов
2ответа
661 показов

Не удается получить доступ к портам с номерами 80 и 443 после добавления правил Iptables

В моем CentOS 6 я добавил правила IPtables, такие как DROP, все политики, такие как iptables -P INPUT DROP Затем я разрешаю порт № 22,80,443 с этой командой, iptables -A INPUT -i eth0 -p tcp --dport ...
0
голосов
1ответ
198 показов

Не вызывает ли беспокойство брандмауэр с сообщением «Настройки DNS-сервера изменены» при подключении к общедоступному Wi-Fi?

Что это означает, когда брандмауэр сообщает, что новое сетевое подключение WiFI вызвало изменение настроек DNS-сервера? Что должен знать постоянный конечный пользователь и существуют ли ...
0
голосов
0ответов
429 показов

Как наилучшим образом настроить домашнюю сеть с одним выделенным ПК с брандмауэром и двумя маршрутизаторами (один связан с другим для увеличения дальности)?

У меня достаточно сложная домашняя сеть, но я не получаю нужные данные от своего брандмауэра, который отправляет ночные отчеты об активности. Моя точка входа в мою сеть - это нераспутанный сервер с ...
0
голосов
2ответа
569 показов

Блокировать флуд ICMP от определенного IP с помощью pf

Я получаю много сообщений ICMP о дросселе в моем system.log: Apr 11 20:45:28 kernel[0]: Limiting icmp unreach response from 1054 to 250 packets per second Apr 11 20:45:29 kernel[0]: Limiting icmp ...
0
голосов
1ответ
119 показов

Трансляция портов - как распределить исходящий трафик по случайным портам?

Я хотел бы иметь возможность PAT, чтобы исходящий трафик для данного порта назначения транслировался на некоторый случайный порт в пределах диапазона для каждого PDU или для каждого пакета. ...
0
голосов
0ответов
159 показов

DNScrypt работает правильно? ESET блокировка

Я установил DNScrypt на Windows 7 и из теста от dnsleak.com он перенаправляет запросы DNS. Но: у меня установлен ESET AntiVirus. Включена блокировка некоторых сайтов. Когда я захожу на сайт, ...
0
голосов
0ответов
1k показов

Как заставить netstat в Linux показывать только внешние соединения tcp?

Мой сервер Ubuntu инфицирован, и есть процесс, который отправляет несколько HTTP-запросов на несколько веб-сайтов. Я добавил следующее в свой брандмауэр (UFW): sudo ufw deny out proto tcp to any port ...
0
голосов
1ответ
589 показов

Заблокировать archive.today от сканирования моего сайта?

Мой веб-сайт очищается архивом. Сегодня. Этот сайт похож на авторитетный archive.org, но archive.today не подчиняется robots.txt, подделывает универсальный пользовательский агент и пытается скрыть ...
0
голосов
1ответ
78 показов

_name (префикс подчеркивания) и name Чем отличается имя параметра для конфигурации брандмауэра в OpenWRT?

Я видел разные варианты написания имени для конфигурации брандмауэра OpenWRT, кажется, все работает нормально. В чем смысл разных форматов? _название option '_name' 'Don'\''t track NETBIOS Service' ...
0
голосов
1ответ
153 показов

Что необходимо для доступа к системе видеонаблюдения (на основе статического IP)?

Мне было интересно (так как я новичок или посредник в компьютерных сетях), что вам нужно для доступа к системе видеонаблюдения. Предположим, у нас есть система видеонаблюдения, настроенная с ...
0
голосов
1ответ
124 показов

Два сетевых подключения - как мне контролировать, какой трафик идет в / из каждого из них?

У меня есть два интернет-соединения на моем компьютере (один WiFi и один с кабелем Ethernet). Проблема в том, что я хочу убедиться, что одно из подключений (WiFi) "зарезервировано" для обработки ...
0
голосов
1ответ
663 показов

iptables отбрасывает пакеты по типу протокола IP

Возможно ли иметь правила iptables для отбрасывания пакетов по типу протокола IP, как описано в [ http://www.tutorialspoint.com/ipv4/ipv4_packet_structure.htm]? (ICMP равен 1, TCP равен 6, а UDP ...
0
голосов
1ответ
162 показов

Как остановить mac от запросов автоматической переадресации портов с localhost?

У меня есть приложение, которое работает и прослушивает локальные запросы на порт 4001. Всякий раз, когда я запускаю второе приложение для размещения запросов через порт 4001, мой компьютер Mac ...
0
голосов
1ответ
37 показов

Службы FTP и WWW не подтверждают соединения

У меня Lubuntu 14.04 LTS с установленным vsftpd и стеком ламп (apache2 и т.д.). Все отлично работает в локальной сети. Внешне сервисы не подтверждают попытки подключения. Я вижу пакеты, достигающие ...
0
голосов
3ответа
262 показов

Попытка настроить домашний веб-сервер с использованием Ubuntu и Apache2

Шаги, которые я предпринял: Установил Ubuntu на старый ноутбук. При наличии у ноутбука статического IP-адреса в локальной сети 10.1.1.12 . Добавьте сервис к маршрутизатору Netgear DG834GU для порта ...
0
голосов
2ответа
5k показов

Как использовать iptables, чтобы разрешить трафик только через ОДИН КОНКРЕТНЫЙ VPN

Я пытаюсь разрешить весь трафик с моего Banana PI, на котором работает Lubuntu, только в мою локальную сеть или иным образом через VPN-сервер. Я следую этому руководству: ...
0
голосов
2ответа
558 показов

pfsense за возможности брандмауэра в небольшой сети

У меня есть небольшая домашняя сеть, состоящая примерно из 3 машин Windows и 1 FreeBSD (ноутбук Dell): q1. Кабельный модем подключен к НЕ-интернет-порту беспроводного маршрутизатора. Это правильный ...
0
голосов
0ответов
52 показов

Как диагностировать неподключаемый порт со стороны клиента?

У меня есть машина, которая не может подключиться к определенному номеру порта на сервере. Я отключил все брандмауэры и программное обеспечение безопасности. Он может нормально подключаться к 80 и ...
0
голосов
2ответа
3k показов

Доступ к FTP из-за пределов локальной сети

У меня есть сервер Centos. Если войти через личный IP, находясь в локальной сети, я могу подключиться к FTP. Если я пытаюсь войти в систему за пределами локальной сети, я получаю сообщение об ошибке ...
0
голосов
1ответ
2k показов

Как разрешить только подсеть для порта с iptables

То, что я пытаюсь сделать, это сбросить любые пакеты на определенный порт UDP, за исключением пакетов из моей защищенной подсети 10.8.0.0/24. iptables -t nat -A --src 10.8.0.0/24 -p udp ...
0
голосов
1ответ
1k показов

Как остановить DDoS-атаку с помощью брандмауэра CSF?

У меня есть локальный сервер CentOS, используемый для веб-хостинга. Существует множество атак с разных IP-адресов, которые пытаются взломать сайт, основанный на Joomla 2.5. Это приводит к тому, что ...
0
голосов
1ответ
490 показов

Почему сканирование NMAP дает разные результаты в зависимости от того, выполняется ли оно изнутри или снаружи локальной сети?

Я тестирую / настраиваю Thomson TG585v7 Router / Firewall. Результаты при запуске nmap с компьютера внутри локальной сети: $ sudo nmap -O 210.86.xxx.xxx Starting Nmap 6.40 ( http://nmap.org ) at ...
0
голосов
2ответа
67 показов

Последствия открытия портов для приложений на роутере

Я знаю, что существует угроза безопасности с переадресацией портов на моем маршрутизаторе на компьютер в моей сети для таких приложений, как teampeak или minecraft. Тем не менее, я не видел четких ...
0
голосов
1ответ
483 показов

Нужно уточнить для Sonicwall "Public Server" мастер политики NAS

Я использовал мастер SonicWall TZ105 "Public Server" для добавления политик NAT для внутреннего (не DMZ) сервера, но я не понимаю необходимости всех пользовательских политик, которые в результате: # ...
0
голосов
1ответ
2k показов

Ошибка iptables с сообщением «iptables v1.4.21: не удалось загрузить совпадение» -d ': нет такого файла или каталога »

Я использую ядро 3.14.18 и использую iptables 1.4.21, созданный с этими параметрами --static-enable --disable-shared. Когда я запускаю эту команду: /sbin/iptables -A PREROUTING -m -d 127.3.0.2/24 -j ...
0
голосов
1ответ
2k показов

Как заставить Windows 7 запрашивать разрешение администратора на все действия?

Например, Linux будет запрашивать разрешение на каждое действие; например, для установки программного обеспечения и удаления программного обеспечения. Можно ли так настроить Windows?
0
голосов
1ответ
185 показов

Настройте принтер на порт WAN

У меня есть сеть, где маршрутизатор 1 подключен к Интернету и имеет сетевой принтер. Маршрутизатор 1 - это домашний маршрутизатор с настройками по умолчанию. Второй маршрутизатор (маршрутизатор 2) ...
0
голосов
0ответов
109 показов

rsyslog теряет сообщения от брандмауэра

Я пытаюсь сделать rsyslog для регистрации сообщений от iptables MASQUERADE . У меня есть iptables правила LOG nat таблицы и PREROUTING цепи перед правилами Masquerade. Актуальные правила iptables : ...
0
голосов
1ответ
1k показов

Блокировка доступа определенного приложения к определенному домену

Я хочу заблокировать доступ определенного приложения к домену. Обычно я делаю это, добавляя домен в файл hosts и перенаправляя его на localhost, но это отключит доступ всех приложений к домену. Я ...
0
голосов
1ответ
2k показов

Брандмауэр SonicWall настраивает RDP

Я хочу установить RDP-соединение извне в мою сеть. У меня SonicWall NSA 220, в чем заключается процесс? Насколько безопасна эта опция? Доступны ли другие варианты этого устройства, которые я не ...
0
голосов
2ответа
95 показов

Windows 8: хотите заставить определенный веб-сайт открываться только одной из двух доступных интернет-линий

У меня есть компьютер с Win 8 с двумя различными доступными линиями Wi-Fi. Я хочу заставить определенный веб-сайт открываться только одним подключением к Интернету, а другие веб-сайты открывать ...
0
голосов
2ответа
5k показов

Почему брандмауэр Windows не блокирует исходящий трафик?

Я заметил, что брандмауэр Windows блокирует только входящий трафик, например, если я попытался прослушать порт 12345, появится диалоговое окно с предупреждением, спрашивающее, хочу ли я разрешить ...
0
голосов
1ответ
18 показов

логи показывают успешное рукопожатие, но не соединяются

Я использую замазку на окнах для подключения к внешней коробке Ubuntu: putty.exe mylogin@somewhere.com -pw mypassword Журналы от pfsense показывают, что это позволило этому трафику проходить; однако ...