| Автор | Сообщение |
igor Участник Сообщения: 202
|
Система ХР-SP1, модем D-LINK DSL-2300U, сетевуха PCI Adapter ER-320X-A1. Всё это хозяйство подключил без проблем. Подключал с браузера IE http://192.168.1.1, пароль, логин ит.д. вобщем всё сделал по инструкции. Вопрос: как мне всё это удалить подключение, чтоб не быть постоянно в сети и создать новое подключение adsl(подключаться в ручную), как в dual-ap, gprs(gprs работает без проблем). Пример, включаю dsl модем, соответственно идёт прямая с вязь с интернетом, плюсом вылетают хакерские атаки(постоянно) и комп порой тормозит(только reset) , хотя на gprs такова небывает.  |
|
JohnK Предупреждений: 1 Сообщения: 4520
|
Пожалуй ручное управление тебе не сделать (это не диал-ап), модем видит медную пару видит прокси на том конце и идет в инет, но ты можешь попробовать воспользоваться программами файерволов и еще попробовать поставить SP2. |
|
igor Участник Сообщения: 202
|
| JohnK писал: | | но ты можешь попробовать воспользоваться программами файерволов и еще попробовать поставить SP2. |
Стоит Касперский антихакер и он постоянно фиксирует атаки. Может что провайдер выдаёт? |
|
Pac-Man Пингвиновод Сообщения: 684
|
igor, настрой адсл-модем как шлюз и запрети на нем весь входящий из инета трафик. Сам этот модем сделан на базе линукса (как и большинство подобного железа), и встроенный файрволл в нем работает быстро и совершенно не напрягаясь. Только антивирь обязательно, иначе сломают изнутри (ибо снаружи никто при включенном файрволле не пролезет). Также можешь настроить модем, чтобы он от тебя принимал запросы только по портам 80 (это обычный http-трафик), 20,21 (фтп), 443 (https), 53 (dns), 25 и 110 (почта). Остальное в принципе можно зарубить, и вирусняк через левые порты от тебя передать что-либо хозяевам не сможет.
Добавлено 14-07-2007 11:59
| igor писал: | | Стоит Касперский антихакер и он постоянно фиксирует атаки. Может что провайдер выдаёт? |
антихакер кашпировского - это лажа. То, что он показывает атаки, это простой пиар самого себя. Доходило даже до абсурда - компьютер стоит в локальной сетке, защищенной шлюзом. Из сервисов для него доступны только пинги во внешний мир и DNS, так антихакер показывал атаки с каких-то левых адресов, причем в логах шлюза все чисто, никто и не ломился. Так что сноси это поделие и ставь обычного антивиря касперского в связке с Outpost. |
|
igor Участник Сообщения: 202
|
| Pac-Man писал: | | igor, настрой адсл-модем как шлюз и запрети на нем весь входящий из инета трафик. |
Это как? можно подробней
| Pac-Man писал: | | igor Также можешь настроить модем, чтобы он от тебя принимал запросы только по портам 80 (это обычный http-трафик), 20,21 (фтп), 443 (https), 53 (dns), 25 и 110 (почта). |
И это, если можно подробно, я новичок в этом деле  |
|
Pac-Man Пингвиновод Сообщения: 684
|
| igor писал: | | Pac-Man писал: | | igor, настрой адсл-модем как шлюз и запрети на нем весь входящий из инета трафик. |
Это как? можно подробней  |
Если ты вводишь логин и пароль один раз в настройке модема и на компе указываешь только шлюз по умолчанию, то модем работает в режиме шлюза. В настройках файрволла (вкладка Advanced->IP filter->inbound) не должно быть никаких записей (файрволл по умолчанию режет все входящие, данная таблица - список исключений).
| igor писал: | | Pac-Man писал: | | igor Также можешь настроить модем, чтобы он от тебя принимал запросы только по портам 80 (это обычный http-трафик), 20,21 (фтп), 443 (https), 53 (dns), 25 и 110 (почта). |
И это, если можно подробно, я новичок в этом деле  |
В настройках файрволла (вкладка Advanced->IP filter->outbound) по умолчанию разрешены все исходящие подключения. Надо добавить новые правила (правда, как это сделать пошагово, я не смогу сказать - на сайте длинк нет эмулятора этого модема) - указывается с какого ip адреса на какие адреса/порты запрещены соединения. |
|
igor Участник Сообщения: 202
|
Спасибо, уудалил кошмарского хакера, поставил Outpost, нестало этих глюков. В остальном потихоньку разберусь. |
|
vovi Участник Сообщения: 64
|
Дык модем включен в режиме роутера , и он сразу поднимает соединение , перестрой в режим бриджа и будет вход в сеть как в dual-ap . |
|
|