Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Железо » Сетевое оборудование » Прочее - Настройки модема по ip

Ответить
Настройки темы
Прочее - Настройки модема по ip

Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


В общем при переходе в браузере по своему внешнему ip, любой поподает на страницу с настройками моего модема

Подскажите как закрыть такую возможность

Подключение выполнено таким образом
Модем подключен к роутеру, роутер подключен к 2м компам
На одном винда
На другом лубунта

Модем - TPlink TD-8817
Роутер - Dlink Dl-504

Отправлено: 22:06, 17-02-2013

 

Аватара для Sirko9

Ветеран


Сообщения: 1676
Благодарности: 226

Профиль | Цитировать


Цитата dog_roulis:
любой поподает на страницу с настройками моего модема »
этого не может быть

-------
Дякуйте Богу за прожитий день. За спожитий хліб, за здоров`я, і ласки які Він нам посилає.


Отправлено: 22:55, 17-02-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Цитата Sirko9:
этого не может быть »
Может быть, почему же.
Цитата dog_roulis:
Подскажите как закрыть такую возможность »
Смотри Access Menegment в модеме.

Цитата dog_roulis:
Модем подключен к роутеру, роутер подключен к 2м компам »
Наоборот.

Для чего используются 2 одинаковых устройства?
Код: Выделить весь код
Модем - TPlink TD-8817
 Роутер - Dlink Dsl-504T
(по dl 504 гугл нашел только Утюг Delta DL-504)

-------
Просьба обращаться на "ты".


Последний раз редактировалось Severny, 17-02-2013 в 23:59.


Отправлено: 23:49, 17-02-2013 | #3


Ветеран


Сообщения: 2029
Благодарности: 704

Профиль | Отправить PM | Цитировать


Цитата dog_roulis:
Подскажите как закрыть такую возможность »
Я полагаю, что в графическом интерфейсе модема может быть специальная опция для блокирования доступа к меню конфигурации из сети.
К сожалению, она мне неизвестна. Я могу предложить Вам два варианта блокировать доступ к меню конфигурации, но сразу предупреждаю, что не уверен в оптимальности предложенных методов.

Первый способ самый простой и заключается в невозможности установить tcp-сессию инициатором которых служит узел глобальной сети (то есть при получении пакета с установленным флагом SYN, но сброшенным ACK маршрутизатор блокирует продолжение 3-way handshake процедуры).
Для этого Вы выбираете Advanced Setup > Firewall > SPI > Enabled.
Мне неизвестно насколько хорошо реализована в данном маршрутизаторе эта процедура, поэтому теоретически установка SPI в Enabled может привести к тому, что некоторые протоколы, использующие несколько портов, перестанут работать.
Примером такого протокола может служить FTP в активном режиме. Когда клиент передает ftp-серверу номер порта для передачи данных, сервер пытается подключиться к этому порту. Поскольку в нашем случае любые попытки подключения из сети будут блокированы, использовать активный режим ftp может не получиться.
А может и получиться, если авторы прошивки анализируют пакеты и открывают порты относящиеся (related) к основному соединению. Вопрос "проброски" (forwarding) портов, необходимый для работы ftp в активном режиме мы в данном случае не затрагиваем.

Второй вариант чуть более сложен, зато селективно блокирует именно доступ к меню конфигурации.
Смысл его крайне прост - закрыть 80-ый порт (http) от доступа из сети.
Делается это при помощи филльтрации трафика адресованного на данный порт.
Выбираете Access Management > Filter и заполняете поля следующим образом:
Interface - WAN (PVC0-PVC7 )
Source IP Address - 0.0.0.0, Port Number - 0
Destination IP Address - <IP Вашего маршрутизатора>, Subnet Mask - 255.255.255.255, Port Number - 80
Protocol - TCP

Не забудьте отметить правило как активное: "Active - Yes".

Примечание: не исключено, что у Вас динамический ip. Ничего страшного. В этом случае Вы вместо ip Вашего маршрутизатора указываете, изменив соответствующим образом маску подсети, весь диапазон ip адресов выделенных Вашему провайдеру.
Вряд ли Вам понадобится получить доступ к web-интерфейсу другого пользователя, не так ли?

К сожалению, это всё, что я могу Вам посоветовать. Вполне вероятно, что существуют более простые способы. Давайте подождем, может быть кто-нибудь их Вам подскажет...

-------
Господа! Убедительная просьба не обращаться за консультациями в ЛС. Поверьте, создать ветку в соответствующем разделе форума гораздо эффективнее.


Последний раз редактировалось AMDBulldozer, 18-02-2013 в 01:40.


Отправлено: 01:30, 18-02-2013 | #4

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата AMDBulldozer:
Я полагаю, что в графическом интерфейсе модема может быть специальная опция для блокирования доступа к меню конфигурации из сети. »
http://www.tp-linkru.com/Resources/d...User_Guide.pdf
со страницы 36
Цитата:
ACL: If Activated, the IP addresses which are contained in the Access Control List can access to the Router. If Deactivated, all IP addresses can access to the Router.
ACL Rule Index: Select the ACL rule index for the entry.
Active: Enable the ACL rule.
Secure IP Address: Select the IP addresses which are permitted to access to the Router remotely. With the default IP 0.0.0.0, any client would be allowed to remotely access the ADSL Router.
Application: Select the application for the ACL rule, and then you can access the Router through it.
Interface: Select the interface for access: LAN, WAN or Both.
Access Control of Listing: This displays the information about the ACL Rules.

-------
Вежливый клиент всегда прав!


Последний раз редактировалось exo, 18-02-2013 в 02:14.


Отправлено: 02:07, 18-02-2013 | #5


Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата AMDBulldozer:
Я полагаю, что в графическом интерфейсе модема может быть специальная опция для блокирования доступа к меню конфигурации из сети.
К сожалению, она мне неизвестна. Я могу предложить Вам два варианта блокировать доступ к меню конфигурации, но сразу предупреждаю, что не уверен в оптимальности предложенных методов.
Первый способ самый простой и заключается в невозможности установить tcp-сессию инициатором которых служит узел глобальной сети (то есть при получении пакета с установленным флагом SYN, но сброшенным ACK маршрутизатор блокирует продолжение 3-way handshake процедуры).
Для этого Вы выбираете Advanced Setup > Firewall > SPI > Enabled.
Мне неизвестно насколько хорошо реализована в данном маршрутизаторе эта процедура, поэтому теоретически установка SPI в Enabled может привести к тому, что некоторые протоколы, использующие несколько портов, перестанут работать.
Примером такого протокола может служить FTP в активном режиме. Когда клиент передает ftp-серверу номер порта для передачи данных, сервер пытается подключиться к этому порту. Поскольку в нашем случае любые попытки подключения из сети будут блокированы, использовать активный режим ftp может не получиться.
А может и получиться, если авторы прошивки анализируют пакеты и открывают порты относящиеся (related) к основному соединению. Вопрос "проброски" (forwarding) портов, необходимый для работы ftp в активном режиме мы в данном случае не затрагиваем.
Второй вариант чуть более сложен, зато селективно блокирует именно доступ к меню конфигурации.
Смысл его крайне прост - закрыть 80-ый порт (http) от доступа из сети.
Делается это при помощи филльтрации трафика адресованного на данный порт.
Выбираете Access Management > Filter и заполняете поля следующим образом:
Interface - WAN (PVC0-PVC7 )
Source IP Address - 0.0.0.0, Port Number - 0
Destination IP Address - <IP Вашего маршрутизатора>, Subnet Mask - 255.255.255.255, Port Number - 80
Protocol - TCP
Не забудьте отметить правило как активное: "Active - Yes".
Примечание: не исключено, что у Вас динамический ip. Ничего страшного. В этом случае Вы вместо ip Вашего маршрутизатора указываете, изменив соответствующим образом маску подсети, весь диапазон ip адресов выделенных Вашему провайдеру.
Вряд ли Вам понадобится получить доступ к web-интерфейсу другого пользователя, не так ли?
К сожалению, это всё, что я могу Вам посоветовать. Вполне вероятно, что существуют более простые способы. Давайте подождем, может быть кто-нибудь их Вам подскажет... »

ПерепробЫвал 2 варианта, все равно зайти можно в веб интерфейс модема

Цитата exo:
ACL: If Activated, the IP addresses which are contained in the Access Control List can access to the Router. If Deactivated, all IP addresses can access to the Router.
ACL Rule Index: Select the ACL rule index for the entry.
Active: Enable the ACL rule.
Secure IP Address: Select the IP addresses which are permitted to access to the Router remotely. With the default IP 0.0.0.0, any client would be allowed to remotely access the ADSL Router.
Application: Select the application for the ACL rule, and then you can access the Router through it.
Interface: Select the interface for access: LAN, WAN or Both.
Access Control of Listing: This displays the information about the ACL Rules. »
у меня с английским очень плохо

Отправлено: 08:32, 18-02-2013 | #6

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата dog_roulis:
у меня с английским очень плохо »
в секции Secure IP Address нужно поменять адрес 0.0.0.0 на ваш, к примеру, локальный.
Вообще, впервые встречаю устройство где по-умолчанию разрешено подключение из-вне...

-------
Вежливый клиент всегда прав!

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:10, 18-02-2013 | #7


Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата exo:
в секции Secure IP Address нужно поменять адрес 0.0.0.0 на ваш, к примеру, локальный.
Вообще, впервые встречаю устройство где по-умолчанию разрешено подключение из-вне... »
Спасибо, теперь все отлично, теперь никто (включая меня) не сможет зайти в веб интерфейс модема ))))

Отправлено: 12:39, 18-02-2013 | #8

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата dog_roulis:
(включая меня) »
Цитата exo:
Вообще, впервые встречаю устройство где »

-------
Вежливый клиент всегда прав!


Отправлено: 12:47, 18-02-2013 | #9


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Мне всеж интересно. Dl-504 - это что, как не adsl модем? Зачем их два?

-------
Просьба обращаться на "ты".


Отправлено: 13:36, 18-02-2013 | #10



Компьютерный форум OSzone.net » Железо » Сетевое оборудование » Прочее - Настройки модема по ip

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - Не могу зайти в настройки модема D-Link 2500U Zagaevsky Сетевые технологии 3 04-10-2009 21:04
xDSL/DialUp - Настройки ADSL модема K.A.V. Сетевое оборудование 4 06-08-2009 11:24
Прочее - Помогите сохранить настройки модема nisan Сетевые технологии 4 22-02-2009 23:54
Прочее - Настройки оптического модема ПолиКом®-300U Sergrub Сетевое оборудование 2 08-01-2009 23:42
Настройки модема/соединения deadman Microsoft Windows 95/98/Me (архив) 8 02-03-2002 05:38




 
Переход