«Ваш тип доступа к сети: Открытый»

или "Перенаправление портов в роутере"RSS-лента темы
  1. Оффлайн

    sirin

    Пользователь

    Сообщений: 100

    Симпатий: 111

    Трофеев: 8

    Цитата: t-mac
    Сейчас конфигурация чистая, как только принесли его...

    Вот смотри. У тебя сейчас читстый роутер опять. Будем последовательно ломать. :)

    Интернет есть - Привязываешь айпи к мак-адресу (при выкл. пока UPnP) - Интернет есть - вносишь эту же айпишку в DMZ - Интернет есть?
    Если нет, что-то не то с прошивкой.
    Если есть, проверяем тип NATа - если открыт, блокировал роутер, если закрыт - блокирует комп (или глючит DMZ).

    Многие ругаются именно на родную и билайновскую прошивки к DIR 300.
    Я вот тоже не могу найти к твоей билайновской подход)
    5 октября 2012 - 00:03 / #401
  2. Оффлайн

    t-mac

    Пользователь

    Сообщений: 14

    Трофеев: 3

    Хорошие новости!

    Привязал ип к маку при выкл. UPnP, dhcp прописал статический, добавил этот же ипшник в ДМЗ и вуаля))
    Значит, получается блокировал роутер...

    СПАСИБО ОГРОМНОЕ!!! ВЫ ОЧЕНЬ СИЛЬНО МЕНЯ ВЫРУЧИЛИ! ПРЕМНОГО БЛАГОДАРЕН!

    ps: более того, мы убили 3 зайцев: помимо МВ2 еще и заработала локалка (WAN), ранее у меня не было скачивания...и торрент показывает, что порт для раздачи открыт) но это еще не проверил =)
    6 октября 2012 - 20:11 / #402
  3. Оффлайн

    sirin

    Пользователь

    Сообщений: 100

    Симпатий: 111

    Трофеев: 8

    Стоп-стоп-стоп)
    DMZ был проверкой, так оставлять нежелательно (комп в DMZ - это все равно, что интернет-кабель воткнут напрямую: все порты открыты наружу).
    Дальнейшие действия таковы:
    1) тут либо оставляешь все как есть, и надеешься, что Касперский тебя спасет своим фаерволом (ненадежно)
    2) выводишь комп из DMZ и либо включаешь UPnP (лучше всего), либо "ручками" пробрасываешь порты

    В любом случае, теперь понятно, что чудит прошивка.
    6 октября 2012 - 20:31 / #403
  4. Оффлайн

    t-mac

    Пользователь

    Сообщений: 14

    Трофеев: 3

    Эмм...а можно человеческим языком, что есть ДМЗ?) Я в вики прочитал, но понятие смутное.

    И что может быть если я оставлю всё, как есть, например?

    И что можно еще попробовать сделать? Уберу ДМЗ, вкл. UPnP и ничего же не изменится, мы же уже пробовали...((
    6 октября 2012 - 21:20 / #404
  5. Оффлайн

    Paul

    Почетный пользователь

    Сообщений: 5998

    Симпатий: 1090

    Трофеев: 35

    Цитата: t-mac
    Эмм...а можно человеческим языком, что есть ДМЗ?)

    Ты прочитал, что DMZ - демилитаризованная зона, так? Это означает, что файрвол роутера открыл доступ к твоей локальной сети абсолютно по всем портам. Т.е. злоумышленнику даже не придется сканировать порты, чтобы проникнуть в твой ПК. Фактически, твой NAT, который защищал локалку, перестал существовать.

    Об этом-то и предостререгала sirin:
    Цитата: sirin
    DMZ был проверкой, так оставлять нежелательно (комп в DMZ - это все равно, что интернет-кабель воткнут напрямую: все порты открыты наружу).


    Поэтому использовать DMZ следует только для проверки причины закрытости портов.
    Сообщение отредактировал Paul 6 октября 2012 - 23:40

    Лужу, паяю, ЭВМ починяю...

    6 октября 2012 - 23:39 / #405
  6. Оффлайн

    t-mac

    Пользователь

    Сообщений: 14

    Трофеев: 3

    А как же можно найти выход из ситуации? На КИС2012 нельзя положиться?
    6 октября 2012 - 23:45 / #406
  7. Оффлайн

    Paul

    Почетный пользователь

    Сообщений: 5998

    Симпатий: 1090

    Трофеев: 35

    Цитата: t-mac
    На КИС2012 нельзя положиться?

    Насчет Каспера я лично ничего не могу сказать, ибо не использую антивирусы в принципе.

    Свое мнение о решении проблемы я уже высказывал, оно описано в топе.

    Лужу, паяю, ЭВМ починяю...

    7 октября 2012 - 12:36 / #407
  8. Оффлайн

    t-mac

    Пользователь

    Сообщений: 14

    Трофеев: 3

    Paul,
    Цитата: Paul
    Насчет Каспера я лично ничего не могу сказать, ибо не использую антивирусы в принципе.

    Свое мнение о решении проблемы я уже высказывал, оно описано в топе.


    К сожалению, описанные в топике способы не работают....ни добавление virtial servers, ни вкл.\выкл. UPnP.
    Так что придется довольствоваться открытием всех портов и надеяться на кис...=(

    В любом случае большое спасибо всем за помощь.
    8 октября 2012 - 10:19 / #408
  9. Оффлайн

    Paul

    Почетный пользователь

    Сообщений: 5998

    Симпатий: 1090

    Трофеев: 35

    Цитата: t-mac
    К сожалению, описанные в топике способы не работают

    Естественно, они не будут работать, если у тебя останется динамическая адресация - я об этом уже говорил.
    Сам подумай, как можно перенаправить порт, если он меняется при каждом подключении, а в таблице портфорвардинга записан вполне конкретный? Поэтому DMZ и канает, ведь в этом случае открыт доступ из внешней сети абсолютно по всем портам.

    Лужу, паяю, ЭВМ починяю...

    8 октября 2012 - 14:50 / #409
  10. Оффлайн

    den88_bursa

    Пользователь

    Сообщений: 1

    Трофеев: 2

    как сделать тип доступа к сети открытым, если пк подключен на прямую через кабель, идущий от провайдера?
    4 ноября 2012 - 10:03 / #410