Page 5 of 14 FirstFirst ... 34567 ... LastLast
Results 61 to 75 of 210

Thread: Проблемы с UPnP (проброс портов и отсутствие интернета)

  1. #61

    Вопрос безопасности - правило в Port Forwarding которое я не ставил

    скажите пожалуйста.

    Несколько дней сеть была без защиты - мой комп на DMZ и wifi без пароля, telnet работал, пароли были по умолчанию admin admin - тестировал настройки. Потом сделал DHCP server + Manually Assigned IP List, поставил пароли, настроил пробросы портов в Virtual Server и заметил в Status & Log-> Port Forwarding ,что появились правила, которые я не устанавливал и более того, одно из них для IP, которого не должно быть, так как все машины привязаны, а новых я не подключал.

    Выключил Virtual Server, перезагрузился - снова посмотрел в Port Forwarding - правила, которые я не ставил, остались.
    IP 192.168.1.2 мой , но такого правила я не делал в Virtual Server. А 192.168.1.5 вообще не подключался мной.

    Destination Proto. Port Range Redirect to
    all TCP 44680 192.168.1.2
    all UDP 44680 192.168.1.2
    all UDP 44681 192.168.1.2
    all UDP 48470 192.168.1.5
    all TCP 48470 192.168.1.5


    Понимаю, что скорее всего все обьясняется просто - но мне то что думать?
    Last edited by moveinone; 14-04-2009 at 15:59.

  2. #62
    iptables -t nat -vL
    и содержание файлов в /usr/local/sbin в студию, скорее всего в них зашито что-то. Но чтобы с гарантией надо бы всё перепрошить и перенастроить, малоли что могли изменить.

  3. #63
    Quote Originally Posted by ivlis View Post
    iptables -t nat -vL
    и содержание файлов в /usr/local/sbin в студию, скорее всего в них зашито что-то. Но чтобы с гарантией надо бы всё перепрошить и перенастроить, малоли что могли изменить.
    Chain PREROUTING (policy ACCEPT 36548 packets, 3745K bytes)
    pkts bytes target prot opt in out source destination
    13 1330 VSERVER all -- any any anywhere 95-28-23-9.broadband.corbina.ru
    0 0 VSERVER all -- any any anywhere 10.115.105.23

    Chain POSTROUTING (policy ACCEPT 136 packets, 8117 bytes)
    pkts bytes target prot opt in out source destination
    180 18213 MASQUERADE all -- any ppp0 !95-28-23-9.broadband.corbina.ru anywhere
    0 0 MASQUERADE all -- any eth1 !10.115.105.23 anywhere
    2 712 MASQUERADE all -- any br0 192.168.1.0/24 192.168.1.0/24

    Chain OUTPUT (policy ACCEPT 129 packets, 8405 bytes)
    pkts bytes target prot opt in out source destination

    Chain VSERVER (2 references)
    pkts bytes target prot opt in out source destination
    0 0 DNAT tcp -- any any anywhere anywhere tcp dpt:48470 to:192.168.1.5:48469
    0 0 DNAT udp -- any any anywhere anywhere udp dpt:48470 to:192.168.1.5:48469
    0 0 DNAT udp -- any any anywhere anywhere udp dpt:44681 to:192.168.1.2:44680
    6 277 DNAT udp -- any any anywhere anywhere udp dpt:44680 to:192.168.1.2:44680
    1 48 DNAT tcp -- any any anywhere anywhere tcp dpt:44680 to:192.168.1.2:44680

    и содержание файлов в /usr/local/sbin в студию, скорее всего в них зашито что-то.
    как это сделать? я простите, "чайник" в консольных командах.


    UPDATE: Выключил Enable UPnP - правила пропали.
    Включил YES, report MAN adress или report WAN adress - снова появились.
    Только я не понял для кого и для чего?
    192.168.1.5 у меня в сети НЕ используется! это пустой гостевой ip, а такие порты и подавно не использую.
    ДО прошивки 10.7А на обычной 10. от Олега никогда такого не проявлялось. Вижу впервые. Правда я провайдера поменял - перешел на Корбину/Билайн - может у него свои "приветы".
    Кто просветит?
    Last edited by moveinone; 14-04-2009 at 16:11.

  4. #64
    сделал так
    ls: /usr/local/sbin: No such file or directory
    правильно?

  5. #65
    Join Date
    Mar 2009
    Location
    Moscow
    Posts
    968
    Раз уж есть интернет, можно было поискать, что такое UPnP и не задавать таких вопросов. Программы на локальных компьютерах, поддерживающие UPnP, могут автоматически делать port forwarding на роутере без участия пользователя.Это могут быть разного рода качалки (torrent, dc++, ed2k), мессенджеры (icq, jabber), программы для голосового общения (skype, sip-телефония). При подключенном интернете, в папке "Сетевые подключения" появляется "Подключение к Интернету". Если нажать на нем правой кнопкой мыши, выбрать "Свойства", и в открывшемся окне нажать кнопку "Параметры", то можно увидеть все перенаправления портов, автоматически созданные при помощи UPnP.
    D-Link DIR-320 A1/A2, DIR-620 C1, Netgear WNR3500L v1 v2

  6. #66
    Quote Originally Posted by Vampik View Post
    Раз уж есть интернет, можно было поискать, что такое UPnP и не задавать таких вопросов. Программы на локальных компьютерах, поддерживающие UPnP, могут автоматически делать port forwarding на роутере без участия пользователя.Это могут быть разного рода качалки (torrent, dc++, ed2k), мессенджеры (icq, jabber), программы для голосового общения (skype, sip-телефония). При подключенном интернете, в папке "Сетевые подключения" появляется "Подключение к Интернету". Если нажать на нем правой кнопкой мыши, выбрать "Свойства", и в открывшемся окне нажать кнопку "Параметры", то можно увидеть все перенаправления портов, автоматически созданные при помощи UPnP.
    Это я знаю, только у меня все отключено. И к тому же зачем компьютеру с ip 1 делать правило на ip 5, если на нем пусто?????

  7. #67
    Join Date
    Feb 2007
    Location
    Moscow, Russia
    Posts
    3,805
    Quote Originally Posted by moveinone View Post
    И к тому же зачем компьютеру с ip 1 делать правило на ip 5, если на нем пусто?????
    а вы после каждой перезагрузки проверяли какой именно ИП реально назначен? Я бы на вашем месте не был бы настолько уверен. Или задаем его статически?

  8. #68
    Join Date
    Mar 2009
    Location
    Moscow
    Posts
    968
    Quote Originally Posted by moveinone View Post
    Это я знаю, только у меня все отключено.
    Что значит "все отключено"? Вы самми написали:
    Quote Originally Posted by moveinone View Post
    UPDATE: Выключил Enable UPnP - правила пропали.
    Включил YES, report MAN adress или report WAN adress - снова появились.
    Так? Значит, эти правила создаются UPnP. Я написал, как посмотреть список правил. По этому списку обычно понятно, какими программами созданы правила.
    Однако, проблемы с неправильными IP я встречал только в случаях, когда на компьютере несколько сетевых интерфейсов.
    D-Link DIR-320 A1/A2, DIR-620 C1, Netgear WNR3500L v1 v2

  9. #69
    Join Date
    Jun 2007
    Location
    Russia
    Posts
    82

    Question Безопасный UPnP

    Приветствую всех.

    Прошу подсказать, если кто знает, есть ли возможность реализовать "безопасный UPnP" на роутере и олеговской прошивке?
    Сам по себе UPnP IGD с возможностью добавления форварда портов очень удобен, но опасен - так любое приложение на любой машине в локальной сети может себе получить порт смотрящий наружу.
    Есть ли какие-то возможности аутенификации или хотя бы идентификации приложений, которым можно прокидывать для себя порт?
    Буду благодарен за любые наводки. Уж очень надоело держать кучу правил для скайпа, п2п, торрентов для нескольких машин.
    Спасибо откликнувшимся.
    WL-500gPv1, RT-N16. Just routers

  10. #70
    Join Date
    Feb 2007
    Location
    Moscow, Russia
    Posts
    3,805
    имя приложения открывшего порт в nvram сохраняется. Можете написать скрипт, который будет оставлять проброс только разрешенных приложений и перезапускать upnp, либо переписать кусок прошивки, который сохраняет в nvram эти порты

    Однако, ИМХО, если уж озаботились безопасностью, то порты нужно все же прописывать самостоятельно, без помощи upnp. Если это делать через post-firewall, то это copy-paste с заменой порта.

  11. #71
    Join Date
    Jun 2007
    Location
    Russia
    Posts
    82
    Quote Originally Posted by al37919 View Post
    имя приложения открывшего порт в nvram сохраняется. Можете написать скрипт, который будет оставлять проброс только разрешенных приложений и перезапускать upnp, либо переписать кусок прошивки, который сохраняет в nvram эти порты

    Однако, ИМХО, если уж озаботились безопасностью, то порты нужно все же прописывать самостоятельно, без помощи upnp. Если это делать через post-firewall, то это copy-paste с заменой порта.
    Спасибо за ответ. В общем, про статические пробросы: пока так всё и работает, просто в добавлением, убавлением техники уже надоело делать одно и тоже для одних и тех же приложений.
    Про идею: а нет ли upnp, с конфигурируемым IGD под анализ имён приложений?
    WL-500gPv1, RT-N16. Just routers

  12. #72
    Quote Originally Posted by dimmer View Post
    Спасибо за ответ. В общем, про статические пробросы: пока так всё и работает, просто в добавлением, убавлением техники уже надоело делать одно и тоже для одних и тех же приложений.
    Про идею: а нет ли upnp, с конфигурируемым IGD под анализ имён приложений?
    имя приложение передает само. что хочет то и передаст

  13. #73
    Join Date
    Jun 2007
    Location
    Russia
    Posts
    82
    Quote Originally Posted by theMIROn View Post
    имя приложение передает само. что хочет то и передаст
    Да, я это тоже понимаю. Но тем не менее, насколько я понял, сам по себе IGD не поддерживает аутентификации, поэтому, как я вижу, единственным вариантом, позволяющим работать с (пока-выдуманным-)демоном upnp, проверяющим имя приложения, является просто обычная проверка строки имени приложения, которое оно само и передало. Согласен, небезопасно.
    WL-500gPv1, RT-N16. Just routers

  14. Раз уж пошла такая пьянка, спрошу еще вопрос про UPnP. Может ли приложение через UPnP запросить порт, который был уже прописан руками в настройках роутера? Например, Linksys AG241 такой багой страдает. На асусах пока не проверял.

  15. #75

    Постоянно слетает Upnp

    В общем имеется роутер WL-500W, и проблема в том, что постоянно перестает работать Upnp. Т.е. он работает нормально, например, неделю, а потом просто перестает работать и все, порты не перебрасываются. Помогает только сброс настроек на дефолт, после этого он опять работает неделю или около того, и опять слетает. За это время ничего не меняется, даже роутер не ребутается, но через какое то время эта фича обязательно перестает работать, и, как я уже сказал, не помогает ничего кроме сброса в дефолт или перепрошивки. Что за фигня? Такое происходит на любой прошивке, и Олеговской и последней оф (2.0.0.6, она сейчас и стоит)...

Page 5 of 14 FirstFirst ... 34567 ... LastLast

Similar Threads

  1. Владельцам WL-520gc и WL-520gu
    By Oleg in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 1542
    Last Post: 10-02-2011, 22:45

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •