Hirdetés

Új hozzászólás Aktív témák

  • azbest

    félisten

    válasz Essejó #125452 üzenetére

    Ezen van egy ipv6 tűzfal on/off :D kb hatástalan :D
    De amúgy is a legnnagyobb baj, hogy nem tudni mit csinál bármi is ezeknél az eszközöknél. Amúgy sem túl okos eszközök, de még el is van dugva pár beállítás, nehogy a felhasználó elállítgassa. De szerintem komoly biztonsági probléma, hogy sokan nem is sejtik, hogy tárva nyitva a hálózatuk.

    Most per pillanat megbékéltem úgy a helyzettel, hogy az eldugott pipával le tudom magam tiltani hogy behírdesse a publikus címet. Az ipv4 hülyeségekre, hogy a 10..x.x.x hálózatot beroutolja a helyi hálóba és ütközhet belső dolgokkal, azt meg úgy kezelem, hogy van egy másik routerem, ami saját magát hirdeti a szolgáltatói szutykok helyett és azon static route-tal küldöm át a netet a kliensek felől a szolgáltatói routerek felé (két netelőfizetésem van). És a zavaró 10-es hálózatot meg szintén static route-tal unreachable-re állítom. Mivel a kliensek nem közvetlenül a szolgáltatói eszközzel kommunikálnak, így nem tudna róla, hogy milyen hülyeségeket csinál azok. Persze dhcp és minden egyéb dolog letiltva a szolgáltatói eszközökön, fix ip-vel vannak fenn a közös hálózatban, amit a saját router koordinál.

    De lehet megfogadom a rendszergazda kollégám tanácsát, hogy kell egy tűzfal eszköz a belső hálózatom és a szolgáltatói eszközök közé, mert egyre gázabbnak látom azt, ahogy a biztonságot kezelik.

    Esetleg még átkérem bridge módba is a telekomosat. Csak nem teljesen látom át, hogy az mivel jár. Csak az itteni kommentekből lehet némi infót kinyerni erről.

    A külön hálózatok kapcsán nálad: elvileg arra is szokott lenni opció, hogy szeparálja -e őket. Másnak meg lehet multicast támogatás / IGMP snooping kellhet másnak, például a chromecast is úgy deríthető fel tudtommal.

    [ Szerkesztve ]

Új hozzászólás Aktív témák