Перейти к содержанию

Bolt

Участники форума
  • Постов

    40
  • Зарегистрирован

  • Посещение

Весь контент Bolt

  1. @keenet07 @Leksey118 @Le ecureuil @MDP сделал как советовали... правило в новой вкладке в межсетевом экране ни на что не влияет. всё по прежнему - если есть подключение по rdp - выключение правил для создания этого подключения не работает для открытого подключения lт.е. подключился по rdp - прервать сессию админом- только перезагрузка всего роутера 😄 отключение подключения ipsec сделали (по крайней мере -декларировали ) или так же как и отключение коннекта?
  2. меняю местами эти две строчки ip access-group _WEBADMIN_ISP in ip access-group _WEBADMIN_L2TP0 in и все правила из _WEBADMIN_ISP исчезают из основного интерфейса , вместо их появляются правила из _WEBADMIN_L2TP0 т.е. вторая строка игнорируется, поэтому и не работают нужные правила
  3. обязательно для начала мне нужно подключиться из инета к компу. чтоб проверить как потом отключение срабатывает
  4. подключение из внешнего инета к машине с 192.168.5.3
  5. сделал такое к этому и ещё но подключиться по rdp не получается
  6. это всё уже автоматизировано, и работает 😀. (с D-Link) в веб морде это для начала , для проверки обрубания коннекта
  7. я не только прочитал, но и проверил- правило создается , но в этом правиле требует ip сервера. и соответственно без указания сервера ничего не подключается , что и индицируется на вкладке "системный монитор" на вкладке "межсетевой экран" во вкладке (созданной для vpn) создаются правила для конкретного типа vpn.
  8. совсем нет - создается вкладка конкретно для vpn. при "создании" вкладки создается интерфейс для конкретного vpn. создать вкладку не зависимую от интерфейса нельзя (?)
  9. сделал как показано, но там как подключатьVPN а мне надо просто rdp (как вставить в сообщение имя участника форума)
  10. пример в командах cli можно?
  11. можно ссылку где это есть?
  12. а вот отправлять на сервер или клиенту это не надо, только управление роутером
  13. со стороны админа - однозначно вмешательство и есть цель.
  14. эту блокирующую запись можно отключить/удалить? если да, то после отключения правил {перевода в "запрещено") удалит и жту запись. в моем случае интерес представляет соединение rdp, т.е. есть только один источник и только один приемник. поэтому других легитимных нет.
  15. я не нашёл в мануалах output ISP, можно пример?
  16. дак это как вариант вполне подходящий ага...
  17. ну как не дырка, если нет возможности прекратить не нужное соединение - самая настоящая дыра.
  18. при работающем подключении создал запрещающее правило - не помогло
  19. может и поможет, но это повлияет на все подключения для всех клиентов....
  20. что делает "запрещающая запись" - обрывает соединение, сессию? если так, то после выключения правила в переадресации портов и (или) в сетевом экране надо удалить эту запись. какие? ведь правило создается для конкретного соединения
  21. ту дело не в понимании, а в том что должно быть для безопасности. и как пример - D-link DFL-260E отключаем правило - обрывается коннект.
  22. после обновления до 4.3.0 не создаются подключения по ipsec. при откате не 4 бету подключения восстанавливаются без проблем
  23. это повторение , первоначальное было тут я новенький, и не знаю как ускорить реализацию закрытия дырки. прошу не ругать
  24. при подключении по рдп - из-за спины посмотреть не проблема. это конечно грубо, но не исключено.
  25. ну а если надо подключиться в общественном месте? где все просматривается? впн не катит, т.к. на все компы юзеров свой впн не установишь. а так - закрыл по номеру тел. и все - доступа нет
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.