26 (5 лет 2 месяца назад)

Re: Помогите организовать защиту Сервера 2008

sss пишет:
Stranger пишет:
Esaul пишет:

Хамите, батенька... нехорошо это

я бы не хамил, если бы "гений" не предлагал пакеты из инета фильтровать по маку  😆

и по теме, лучше смотреть в сторону keenetic, из-за юзер френдли интерфейса, и оно умеет IPsec VPN сервером быть

например модель Viva

Подогнали такой аппарат barnaul.e2e4online.ru/catalog2/ … 110_1.html , что не сильно понял как на нем настроить фильтр  🙁 
P_20190822_132204

межсетевой экран скорее всего

www.neuron.ru

dzen.ru/neuron

Дурак стал нормой, ещё немного - и дурак станет идеалом.

Учитывая глупость большинства людей, широко распространенная точка зрения будет скорее глупа, чем разумна.

27 (4 года 12 месяцев назад)

Re: Помогите организовать защиту Сервера 2008

Stranger пишет:

межсетевой экран скорее всего

Приветствую, вернулся опять к этому вопросу ....что не получается.
Переадресацию сделал (3389) всё работает. В межсетевом экране если вкл. первое правило то нет подключения. Если выкл то подключаются всё. Не могу понять как надо правильно?   
1

28 (4 года 12 месяцев назад)

Re: Помогите организовать защиту Сервера 2008

sss пишет:
Stranger пишет:

межсетевой экран скорее всего

Приветствую, вернулся опять к этому вопросу ....что не получается.
Переадресацию сделал (3389) всё работает. В межсетевом экране если вкл. первое правило то нет подключения. Если выкл то подключаются всё. Не могу понять как надо правильно?   
1

зачастую очерёдность правил имеет значение

www.neuron.ru

dzen.ru/neuron

Дурак стал нормой, ещё немного - и дурак станет идеалом.

Учитывая глупость большинства людей, широко распространенная точка зрения будет скорее глупа, чем разумна.

29 (4 года 12 месяцев назад)

Re: Помогите организовать защиту Сервера 2008

Stranger пишет:

зачастую очерёдность правил имеет значение

точно) затупил...
З.Ы. сначало так и сделал но почему то не сработало
сейчас ОК

Отредактировано sss (, 4 года 12 месяцев назад)

30 (4 года 12 месяцев назад)

Re: Помогите организовать защиту Сервера 2008

sss, в роутерах используется  обычный iptables
порядок правил очень важен


основное правило обычно "запрещено все что не разрешено"
в домашних для закрытия сети сначала пишем правила, потом ставим запрет на все остальное
в более дорогих назначаем действие по умолчанию на все что не разрешено, и вывод тоже самое
запреты в более дорогих для отсечения реального трафика


пример
почтовый сервак получает тонны спама, можно настроить грейлистинг, reject писем, а можно просто забанить IP или целые подсети спамеров, или даже целые страны

31 (4 года 12 месяцев назад)

Re: Помогите организовать защиту Сервера 2008

sss пишет:
Stranger пишет:

зачастую очерёдность правил имеет значение

точно) затупил...
З.Ы. сначало так и сделал но почему то не сработало
сейчас ОК

вот что СЛОВО животворящее делает  😆

CrashX пишет:

sss, в роутерах используется  обычный iptables

беги отсюда, беги  🙂

Отредактировано (, 4 года 12 месяцев назад)

www.neuron.ru

dzen.ru/neuron

Дурак стал нормой, ещё немного - и дурак станет идеалом.

Учитывая глупость большинства людей, широко распространенная точка зрения будет скорее глупа, чем разумна.