Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Proxy/NAT - NAT и расшаренные ресурсы

Ответить
Настройки темы
Proxy/NAT - NAT и расшаренные ресурсы

Старожил


Сообщения: 222
Благодарности: 19


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: Rostlv
Дата: 09-12-2009
Вопрос первый, может ли пользователь ПК, находящийся в сети провайдера с IP 172.17.X.X видеть мои расшаренные папки в сети 192.168.X.X, при условии, что я сижу за NAT роутера и при этом в свойствах подключения у меня только галочка на Протокол интернета (TCP/IP)?
Второе, те же самые условия, что и в первом вопросе, только я устанавливаю галочки на Клиент для сетей MS и на Служба доступа к файлам и принтерам сетей MS, становятся ли видимыми извне мои расшаренные папки?

Я могу увидеть шары в сети провайдера только активировав все три службы, но только на тех ПК, где нет роутеров, то есть на тех, что не за NAT. Использую сканеры сети (NetScan, NetLook).

Спрашиваю, так как ко мне на ПК недавно приходили "посетители" с внешней сети 172.17.X.X , интересует как от них скрыть шары, но при этом общие папки должны быть открытыми в моей внутренней сети с IP 192.168.X.X.

Ещё добавлю, что роутер новый, DIR-300/NRU, пока что не полностью ему доверяю. Хотя в нём как бы и есть NAT, но почему-то маршрутизатор не участвует в tracert, то есть работает прозрачно, что меня и смущает, но настроен как роутер, а не как точка доступа.

Если будут вопросы, с удовольствием отвечу.

Отправлено: 05:48, 09-12-2009

 

ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата Rostlv:
Так настройки то стандартные, IP - 172.17.X.X »
Тем более непонятно, зачем нужно шифровать серый IP

Ещё два вопроса
1. Как организован выход в интернет? Провайдер маршрутизирует данную сеть или же создаётся коммутируемое PPPoE (VPN) соединение?
2. Есть ли программы, создающие "виртуальную частную сеть"? (Hamachi и т.д.)

Цитата Rostlv:
так как ко мне на ПК недавно приходили "посетители" с внешней сети 172.17.X.X , »
Как было обнаружено вторжение?

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 07:48, 14-12-2009 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 222
Благодарности: 19

Профиль | Отправить PM | Цитировать


Цитата El Scorpio:
1. Как организован выход в интернет? Провайдер маршрутизирует данную сеть или же создаётся коммутируемое PPPoE (VPN) соединение?
2. Есть ли программы, создающие "виртуальную частную сеть"? (Hamachi и т.д.) »
Никакого VPN, соединение static IP, со всеми вытекающими, соответственно доп. ПО нет.
Цитата El Scorpio:
Как было обнаружено вторжение?»
По уменьшению скорости закачки, в это время канал использовался на полную. Установлен NetWorx, там и увидел в "соединениях". Порт 80, как раз и был открыт, так как качал с файлообменника. SPI почему-то не сработал должным образом.
Кстати, недавно посещал WU, проверял только наличие обновлений, ничего не устанавливал, но каким-то образом, сервер WU подсоединился ко мне по UDP-порту. Брандмауэр DIR, по-моему - решето. Вот и консультируюсь, надо удостовериться в правоте, если так, то придётся ругаться с разработчиками прошивки.

Отправлено: 00:40, 15-12-2009 | #12


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата Rostlv:
Порт 80, как раз и был открыт, так как качал с файлообменника. »
Не понял? Локальный 80-й порт? На домашнем компьютере поднят HTTP-сервер?
А какое отношение он имеет к скачке чего-то с файлообменников?

Цитата Rostlv:
сервер WU подсоединился ко мне по UDP-порту »
Какой сервер - стандартный Мелкомягкий или провайдер экономии траффика ради предоставляет доступ к своему внутреннему "зеркалу"?
Отвечаю, ни один сайт из интернета не смог бы получить доступ даже к устройству с адресом 172.25.x.y , ибо это "серый" адрес, защищаемый маршрутизатором провайдера

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 02:24, 15-12-2009 | #13


Старожил


Сообщения: 222
Благодарности: 19

Профиль | Отправить PM | Цитировать


Цитата El Scorpio:
Не понял? Локальный 80-й порт? На домашнем компьютере поднят HTTP-сервер?
А какое отношение он имеет к скачке чего-то с файлообменников? »
Нет, на маршрутизаторе, локальный не помню какой был открыт.
Цитата El Scorpio:
Какой сервер - стандартный Мелкомягкий или провайдер экономии траффика ради предоставляет доступ к своему внутреннему "зеркалу"? »
Да стандартный, IP - 207.46.197.32, зеркала у провайдера нет.


Цитата El Scorpio:
ни один сайт из интернета не смог бы получить доступ даже к устройству с адресом 172.25.x.y , ибо это "серый" адрес, защищаемый маршрутизатором провайдера»
Как тогда объяснить первый скриншот?

Отправлено: 03:06, 15-12-2009 | #14


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата Rostlv:
Как тогда объяснить первый скриншот? »
Какой ещё "первый скриншот"?

В*конце-концов, хотелось бы видеть логи программы, обнаружившей "взлом".
Или хотя бы результаты netstat

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 05:07, 15-12-2009 | #15


Старожил


Сообщения: 222
Благодарности: 19

Профиль | Отправить PM | Цитировать


Цитата El Scorpio:
Какой ещё "первый скриншот"? »
Тот, что над вторым. На нём отчётливо видно соединение моё и ко мне.
Цитата El Scorpio:
Или хотя бы результаты netstat »
В NetWorx, закладка "соединения" это и есть вариант netstat. Лог конечно не сохранял, своим глазам пока что доверяю.
В общем спасибо всем за помощь.

Отправлено: 20:30, 15-12-2009 | #16


Аватара для Grabber2006

Ветеран


Сообщения: 5064
Благодарности: 1155

Профиль | Отправить PM | Цитировать


Цитата Rostlv:
Тот, что над вторым. На нём отчётливо видно соединение моё и ко мне. »
Там отчётливо видно 13 соединений (1 UDP + 12 TCP). Входящие они или исходящие не написано.

Отправлено: 20:45, 15-12-2009 | #17


Старожил


Сообщения: 222
Благодарности: 19

Профиль | Отправить PM | Цитировать


Цитата Grabber2006:
Входящие они или исходящие не написано. »
Не написано. Но разве при проверке обновлений ПК подключается к серверам WU по UDP? И вообще, это первое соединение на DIR, когда появился IP из интернета, всегда только внутренние IP (не считая DNS). После этого случая специально пробовал воссоздать ситуацию, не получилось. Смотрел NetWorx, на WU соединения только по TCP, по UDP - нет.

Отправлено: 21:00, 15-12-2009 | #18


Аватара для Grabber2006

Ветеран


Сообщения: 5064
Благодарности: 1155

Профиль | Отправить PM | Цитировать


WU использует HTTP (80) и HTTPS (443).

На указанном адресе висит огромное число сайтов MS.
Любая MS программа могла отправить на него UDP пакет.

Для отслеживания активности приложений используется персональный файрвол.
Это сообщение посчитали полезным следующие участники:

Отправлено: 21:16, 15-12-2009 | #19


Старожил


Сообщения: 222
Благодарности: 19

Профиль | Отправить PM | Цитировать


Цитата Grabber2006:
Для отслеживания активности приложений используется персональный файрвол. »
Да, конечно. Но хочется ограничить количество брандмауэров, а так есть аппаратный, на все ПК. Но для полной безопасности приходится ставить ещё на каждый ПК софтовый. Зачем тогда аппаратный? Понимаю, что в DIR он не совсем полноценный, не может справиться даже с безопасностью внутренних сетей, пришлось настроить правила. Но на интернет правила в нём не настроить, разве что полностью запретить.

Отправлено: 22:03, 15-12-2009 | #20



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Proxy/NAT - NAT и расшаренные ресурсы

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Proxy/NAT - Настройка NAT в WS win 2003 server (3 - интерфейса, 2 -NAT ) kopchik Сетевые технологии 13 09-11-2007 17:17
Разное - Win XP Prof SP2 - 30 сек открываются расшаренные ресурсы Kentuky Microsoft Windows 2000/XP 16 20-09-2007 20:35
Не могут зайти в расшаренные ресурсы Dimonn Microsoft Windows 2000/XP 6 20-11-2006 12:31
Как отключить расшаренные по умолчанию ресурсы? Vampire Microsoft Windows 2000/XP 1 31-08-2006 18:15
Мои расшаренные ресурсы по сети не видит никто кроме меня voituk Microsoft Windows NT/2000/2003 19 12-06-2004 13:36




 
Переход