достаточно. когда включаешь nat на интерфейсе по умолчанию все порты будут блокированы. Они открываются динамически для возвратного трафика, инициированного из защищаемой сети. Хочешь отрыть порты - настраивай port mapping. Самый лучший способ проверить мои слова - включи nat и попробуй скан портов. Будешь удивлен :)
Передо мной стоит задача: блокировать неиспользуемые порты сервера с помощью Winroute. Знаю, что в Винроуте есть Nat, но достаточен ли он? Как определить каким портам работать, а каким нет? Где найти список портов, используемых для Интернета?
Спецы, скажите, что вы по этому думаете.
там есть встроенный фильтр пакетов20.12.01 17:14 Автор: dron <Ivanov Andrey> Статус: Member
> Нужна помощь! > > Передо мной стоит задача: блокировать неиспользуемые порты > сервера с помощью Winroute. Знаю, что в Винроуте есть > Nat, но достаточен ли он? Как определить каким портам > работать, а каким нет? Где найти список портов, > используемых для Интернета? > Спецы, скажите, что вы по этому думаете. Найди описание винроута, в этом описание приведены примеры настройки политики безопасности. В принйипе если сделать как там описано - этого вполне достаточно. Можно также настроить антиспуффинг.
порты сервера и Winrout20.12.01 17:02 Автор: beetle Статус: Незарегистрированный пользователь
достаточно. когда включаешь nat на интерфейсе по умолчанию все порты будут блокированы. Они открываются динамически для возвратного трафика, инициированного из защищаемой сети. Хочешь отрыть порты - настраивай port mapping. Самый лучший способ проверить мои слова - включи nat и попробуй скан портов. Будешь удивлен :)
порты сервера и Winrout20.12.01 16:41 Автор: tigor Статус: Незарегистрированный пользователь
> Нужна помощь! > > Передо мной стоит задача: блокировать неиспользуемые порты > сервера с помощью Winroute. Знаю, что в Винроуте есть > Nat, но достаточен ли он? Как определить каким портам > работать, а каким нет? Где найти список портов, > используемых для Интернета? > Спецы, скажите, что вы по этому думаете.
Nat'ом точно не обойдешься. Должны быть еще возможности встроенного firewall. На счет портов пройдись поиском по этой борде
и по сисадминовской. Там эти вопросы уже не раз обсуждались.