A Cisco belép a fogyasztói piacra
Jelentkezz be a hozzászóláshoz.
Ha még garos a routered, akkor feltétlen próbáld meg kicseréltetni (tudom hogy nem könnyû meggyõzni az eladót, ráadásul hülyék is meg nem értenek hozzá (tisztelet a kivételnek!)), mert ha úgy "mûködik" ahogy leírtad, akkor az tényleg gáz.
Azt elismerem, az ilyen helyekre nem lehet elég védelmet, tûzfala(ka)t rakni.
Meg persze a sima NAT-nál, amikor is IP címekbõl, IP címeket fordítok, az sem jelent nagy védelmet.
DE a PAT-nál, ott továbbra se látom, hogy tudna bárki is bejönni ?
Max ha nyit a routerem egy random porton egy kifele menõ kapcsolatot egy alkalmazásnak, és valamelyik kártékony program pont ezt a portot találja el, ÉS pont annak az alkalmazásnak küld kártékony kódot, aki a port mögött van.
Ennek szvsz elég kicsi az esélye.
Szóval nem látom, hogy lehetne NAT mögé betámadni. <#nemtudom>#nemtudom>
Torrent ment NAT-al bekapcsolt tûzfallal is menne, ha konfigolnám hogy mit vegyen DDOSnak (bár 60 kapcsolatnál nagyobbnál fagyott a router), de alapból nemteszem, mert az irc és a streamek idõnként szakadnak, mert kevés a memóriája a routernek, az pedig kell, szal ez a 2 is elég volt hogy dmz-re állítsam a gépem, amúgy multi játék minden beállítással jól ment. A tûzfal és a nat megy a többi gépen, ott nemkell se irc, se netrádió, bár fullosan minden védelemre állított router tûzfal nem ér semmit, mert a másik 2 gépen is a nod32 meg a szoftveres tûzfal fogja meg a dolgokat, szal ha kikapcsolnám a tûzfalat és dmz-t nyomnék, a többi gépen is, akkor sem változna semmit, a védelem, mert a routerben sztem csak meg van hozzá csinálva egy felület ami amúgy nem csinál semmit 😊
És tényleg igaza volt azoknak, akik azt mondták, hogy egy régi szgép routerként, switch-el sokkal jobb választás mint egy router, mert azokkal nincsenek ilyen gondok, csakhát egy teljes gép 3 gép kiszolgálására még kicsit túlzás lenne.
Mondjuk most megy ez a fos is jól, ha az én gépem dmz-ben van. Így csak akkor fagy le, ha a másik géptõl sok kapcsolatot kell natolnia. És legalább portokat sem kell engedélyezgetnem rajta ha valamit akarok a dmz miatt, hanem csak úgy megy mintha közvetlenül a modemen lennék(simán engedélyezem a szoftveres tûzfalon).
Ja és még egy vicces dolog, hogy 100mbit fullduplex lan kapcsolattól is gyakran fagy a router 😄D de 10mbit fd-n már jó.
Vain ei kuulu terroristien käsiin! CS. N. T. K. K.! SG az a hely ahol sunyi módon csöndben törölgetik a hozzászólásokat, indok nélkül. ;)
Amit te mondassz az azért sántít mert pl ezeket sem használják cégek védelemre pedig a 15k kategóriától nagyon messze esnek :
MH-2000 Desktop Multi-Homing Security Gateway Paraméterek:
-WAN Backup
-Outbound Load Balancing
-Policy-based Firewall
-VPN Connectivity
-Content Filtering
-Dynamic Domain Name System (DDNS)
-Multiple NAT
-Server Load Balancing
-Dynamic Host Control Protocol (DHCP) client and server
-Web based GUI
VC-1602 VDSL Switch 16port Paraméterek:
-Cisco LRE CPE modem compatible
-Complies with IEEE802.3 10Base-T, IEEE802.3u 100Base-TX, IEEE 802.3z 1000Base-SX/LX, IEEE 802.3ab 1000Base-T, IEEE 802.3x flow control, IEEE 802.1Q VLAN and 802.1p priority queuing
-5 selectable transmission modes using the management interface of the VC-1602
-QAM ( Quadrature Amplitude Modulation) line code
-Designed based on Frequency Division Duplexing
-A telco-50 (RJ-21) connector for VDSL ports
-Voice and data communication can be shared on the existing telephone wire simultaneously
-Provides 6k MAC address table and 384K bytes memory buffer
-Supports 802.1p QoS with two priority queues
-Supports 802.1Q tagged VLAN, up to 255 VLAN groups can be configured
-Console, telnet, web and SNMP manageable
-Supports IGMP snooping
-Port mirroring for dedicated port monitoring
-Rate control function to limit bandwidth to 10%, 20% to 100%
Vagy arról lehet szó, hogy tényleg rossz a routered, vagy nem értesz hozzá, hogy bekonfiguráld (nem mintha különösebb "szak"értelem kellene hozzá).
Vain ei kuulu terroristien käsiin! CS. N. T. K. K.! SG az a hely ahol sunyi módon csöndben törölgetik a hozzászólásokat, indok nélkül. ;)
Úgylátom te nem értesz hozzá -> "ne dumálj akkor róla!"
Be akarsz szállni egy oltásba és akkor te vagy a faszagyerek?
NAT nem szûr semmit, hálózati címfordítást végez, ennyi nézz utána.
Egyébként feltétlenül jó még a NAT is pl a mostani smc routeremben ami max 15 percig tud fenntartani egy tcp kapcsolatot aztán megszakad, utána is kérdeztem, hogy miért: azért mert kevés a memóriája
Beépített tûzfala is frankó, ha bekapcsolom 1 az 1-ben blokkolja a bejövõ torrentkapcsolatokat, még ha a portfordwarding arra engedélyezve van, DDOS támadásnak veszi. Így ha irc-zni, netrádiót akarok hallgatni ami nem szakad meg 3-15 perc között, kénytelen vagyok DMZ-be rakni a gépem, torrent gond az a router tûzfal kikapcsolásával megoldódik. Van amikor 1más után 3 szor is csontra fagy (adminfelületre nem lehet belépni, csak konnektorból ki-be segít). Ugyanennél a routernél sokmindenkitõl hallottam hasonló, sõt még rosszabb dolgokat is, csak úgy mint a többi ilyen 15k ft alatti gagyi routereknél. Van aki 5.ször cserélteti ki márkától függetlenül, hogy normálisan mûködjön, van akinek egybõl jól megy, van akinek késõbb kezd el szarakodni. Igazából bármelyik routeres topikba benézek (nem az sg-n), mindegyiknél nagyon sokan írnak hibáról, de biztos õk sem értenek hozzá, mindenki hülye, csak te értesz hozzá...
Vain ei kuulu terroristien käsiin! CS. N. T. K. K.! SG az a hely ahol sunyi módon csöndben törölgetik a hozzászólásokat, indok nélkül. ;)
Egy NAT rengeteget segít, kiszûri a nemkivánt csomagokat.
A több szintû védelem mindig biztosabb, szóval nem tudja lecserélni a szoftvereket. (Fõleg a frissítések miatt)
Vain ei kuulu terroristien käsiin! CS. N. T. K. K.! SG az a hely ahol sunyi módon csöndben törölgetik a hozzászólásokat, indok nélkül. ;)
Dehát egy NAT-olós (vagy másképp fogalmazva, PAT-olós) router mögött lenni, ami befele ACK bittes csomagokat sem enged, az szerintem felér egy befele szûrõ tûzfallal, mivel semmi nem jut be hozzád, amit nem te kértél.
Akkor minek még bele tûzfal ? max kifele.
A Cisconak egyébként lehet keresnivalója a piacon, mivel a tapasztalatuk megvan hozzá, hogy jó és biztonságos routereket készítsenek, én drukkolok nekik.
Az a baj, hogy a routerek kiegészítõ funkciói nemhogy komolyabb védelemre nemjók, hanem inkább semmire sem. Egyébként a routerek nagyrésze routerkedni sem tud lefagyás, belassulás nélkül... tehát az alap funkcióit sem tudja rendesen ellátni.
Vain ei kuulu terroristien käsiin! CS. N. T. K. K.! SG az a hely ahol sunyi módon csöndben törölgetik a hozzászólásokat, indok nélkül. ;)
Egyébként a routerben a tûzfal csak egy kiegészítõ funkció, nyilvánvaló, hogy azok az olcsó routerek, amiket mi itthon használunk, azok nem alkalmasak komolyabb védelemre. A routernek a routerkedés a dolga, védelemre meg mindenki használjon normális szoftveres tûzfalat is.
Vain ei kuulu terroristien käsiin! CS. N. T. K. K.! SG az a hely ahol sunyi módon csöndben törölgetik a hozzászólásokat, indok nélkül. ;)