@Irven76

Как правильно настроить фильтрацию по портам и ip локальной и глобальной сети в роутере?

1) какие нужно указывать ip адреса назначения из интернета ? Безопасно ли оставлять пустую строчку,чтобы с локальной сетью связывались любые ip глобальной сети?
2) какие порты локальной сети нужно указывать для связывания с глобальной сетью?

IMG_20230222_093039.jpg

(p.s. это Фильтрация. Я не порты пытаюсь открыть наружу. А настроить фильтрацию (обмен пакетов через плавильные порты,протоколы, ip'ы. Правильная фильтрация = безопасная. В настройках у меня указан белый список (то,что нужно разрешить). Также мне не нужно ,чтобы абсолютно все порты локальной сети связывались с глобальной сетью. А какие должны быть указаны?)
  • Вопрос задан
  • 177 просмотров
Пригласить эксперта
Ответы на вопрос 1
@res2001
Developer, ex-admin
Для работы веба в большинстве случаев достаточно:
1. DNS: UDP, dst=any:53
2. HTTP/HTTPS: TCP, dst=any:443/80

DNS нужен, чтоб преобразовывать имена доменов в IP адреса.

Адреса источника - вся локальная сеть, порты источника - любые. Локальные порты обычно динамические, там большая группа портов, конкретный диапазон динамических портов может зависеть от клиентской ОС, так что тут нет смысла как-то ограничивать.

По портам назначения могут быть дополнительные нюансы, в зависимости от сайтов. Это надо дополнительно анализировать для каждого конкретного сайта, если там что-то не будет работать.

Если у вас используются еще какие-то службы в интернете, то соответственно их нужно открывать отдельно.

Любые IP адреса не будут лезть в локальную сеть, только те куда ваши локальные устройства сначала отправят запрос (будет приходить ответ). Точнее они будут пытаться лезть, но дальше роутера не уйдут - там же у вас еще, видимо, NAT работает, вот он их и будет останавливать.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы