Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
mr pioneer
Зарегистрирован: 04.10.2005 Сообщения: 4
|
Добавлено: Чт Окт 13 2005 14:35 Заголовок сообщения: NAT и Firewall |
|
|
Доброе время суток
На компутере подключенном к Инету запущен NAT
надо ли еще настраивать Firewall что бы защитить сеть из атак из Инета?
Спасибо |
|
Вернуться к началу |
|
|
a-m-d
Зарегистрирован: 09.09.2004 Сообщения: 1498 Откуда: SPb
|
Добавлено: Чт Окт 13 2005 15:05 Заголовок сообщения: |
|
|
Да, надо.
Пожалуйста _________________ Век живи - век учись!.. Дураком помрёшь. |
|
Вернуться к началу |
|
|
mr pioneer
Зарегистрирован: 04.10.2005 Сообщения: 4
|
Добавлено: Чт Окт 13 2005 15:14 Заголовок сообщения: |
|
|
a-m-d писал(а): | Да, надо.
Пожалуйста |
Если можно поподробнее
как из вне можно подключится к машине из прив сети (192.*)
если на "пограничной" машине запущен NAT ?
Заранее спасибо |
|
Вернуться к началу |
|
|
a-m-d
Зарегистрирован: 09.09.2004 Сообщения: 1498 Откуда: SPb
|
Добавлено: Чт Окт 13 2005 15:49 Заголовок сообщения: |
|
|
1. Взлом пограничной машины. Установка/конфигурирование ПО. Проникновение в локалку.
2. Установка (заражение через почту, например) внутри локалки ПО удаленного управления, инициирующего изнутри соединение с подставным "вражеским" компьютером.
3. Не подключение к сети типа 192.168.х.х, но хищение информации. Отправка вредоносной программой инфы из вашей сети наружу.
Без грамотно настроенного фаервола хотя бы на пограничной машине, IMHO, задача несколько упрощается.
Годится?
ЗЫ Подразумеваем, что соединения изнутри вообще-то тоже неплохо бы контролировать, а не "всем все дозволено". _________________ Век живи - век учись!.. Дураком помрёшь. |
|
Вернуться к началу |
|
|
fLamer
Зарегистрирован: 05.04.2004 Сообщения: 462 Откуда: Тула
|
Добавлено: Вт Окт 18 2005 11:49 Заголовок сообщения: |
|
|
а что за ОС стоит и на чём NAT собран? |
|
Вернуться к началу |
|
|
named
Зарегистрирован: 25.09.2005 Сообщения: 112
|
Добавлено: Ср Окт 26 2005 19:11 Заголовок сообщения: |
|
|
извините, а какой у вас ip? (шутка)
может NAT на фре ? |
|
Вернуться к началу |
|
|
|