Страница 2 из 2 ПерваяПервая 12
Показано с 11 по 14 из 14

Тема: Разрешения межсетевого экрана для OpenVPN клиент

  1. #11
    Пользователь
    Регистрация
    31.01.2019
    Адрес
    РФ/РБ
    Сообщений
    917

    По умолчанию

    Цитата Сообщение от Евгений Кислов Посмотреть сообщение
    Более того - на скриншотах вообще нет интерфейсов.
    Потому что на уровне межсетевого экрана настраиваются зоны, а уже в настройках интерфейсов для каждого интерфейса можно выбрать нужную ему зону.
    2022-03-25_9-18-52.png

    Тут у вас 3 интерфейса.

    Зоны firewall настраиваются для зон, соответственно. Чаще всего - по интерфейсам, так как они определяют "физические зоны". Если интерфейс не определен в зоне firewall, весь обмен по данному устройству должен быть отвергнут.

  2. #12
    Супер Модератор Аватар для Евгений Кислов
    Регистрация
    27.01.2015
    Адрес
    Москва
    Сообщений
    12,252

    По умолчанию

    Цитата Сообщение от keysansa Посмотреть сообщение
    2022-03-25_9-18-52.png

    Тут у вас 3 интерфейса.

    Зоны firewall настраиваются для зон, соответственно. Чаще всего - по интерфейсам, так как они определяют "физические зоны". Если интерфейс не определен в зоне firewall, весь обмен по данному устройству должен быть отвергнут.
    Вы ошибаетесь.
    https://openwrt.org/docs/guide-user/..._configuration

    Код:
    The defaults section declares global firewall settings which do not belong to specific zones:
    
    config defaults
    	option	input                   'ACCEPT'
    	option	output			'ACCEPT'
    	option	forward			'REJECT'
    	option	custom_chains		'1'
    	option	drop_invalid		'1'
    	option	synflood_protect	'1'
    	option	synflood_rate		'25/s'
    	option	synflood_burst		'50'
    	option	tcp_ecn			'1'
    	option	tcp_syncookies		'1'
    	option	tcp_window_scaling	'1'

  3. #13
    Пользователь
    Регистрация
    31.01.2019
    Адрес
    РФ/РБ
    Сообщений
    917

    По умолчанию

    Цитата Сообщение от Евгений Кислов Посмотреть сообщение
    Я думаю, вы ошибаетесь.
    Правила Default действуют на зоны по умолчанию. Если интерфейс не включен в зону, для него вообще правила не действуют, и он не участвует в обмене. Иначе, любой хакер может создать интерфейс, которому плевать на правила firewall

  4. #14
    Супер Модератор Аватар для Евгений Кислов
    Регистрация
    27.01.2015
    Адрес
    Москва
    Сообщений
    12,252

    По умолчанию

    Цитата Сообщение от keysansa Посмотреть сообщение
    Я думаю, вы ошибаетесь.
    Правила Default действуют на зоны по умолчанию. Если интерфейс не включен в зону, для него вообще правила не действуют, и он не участвует в обмене. Иначе, любой хакер может создать интерфейс, которому плевать на правила firewall
    https://youtu.be/HFc6Md65ptc
    Посмотрите внимательно видео. Можно заметить, что интерфейс OpenVPN не включен ни в какую зону, но при этом через него удается пинговать ПЛК и загружать в него проект CODESYS.
    Если вы не доверяете видео - можете повторить этот эксперимент сами.
    У вас же есть наш ПЛК, верно? Уверен, что такой квалифицированный специалист как вы не стал бы попусту бросаться словами об оборудовании, с которым ему не приходилось работать.

    Цитата Сообщение от keysansa Посмотреть сообщение
    Иначе, любой хакер может создать интерфейс, которому плевать на правила firewall
    Так и есть. Но чтобы создать интерфейс - хакеру нужно получить доступ к устройству, а если он его получил - создание интерфейса, скажем так, не самая опасная операция из тех, что он может совершить.

Страница 2 из 2 ПерваяПервая 12

Похожие темы

  1. Ответов: 6
    Последнее сообщение: 29.07.2020, 13:12
  2. Обрыв межсетевого обмена
    от IIeroniux в разделе ПЛК1хх
    Ответов: 15
    Последнее сообщение: 31.01.2015, 01:23
  3. разрешения
    от мастер в разделе Эксплуатация
    Ответов: 14
    Последнее сообщение: 20.01.2012, 17:54
  4. разрешения
    от мастер в разделе Эксплуатация
    Ответов: 6
    Последнее сообщение: 12.11.2011, 10:49
  5. разрешения ростехнадзора
    от мастер в разделе Подбор Оборудования
    Ответов: 25
    Последнее сообщение: 03.12.2010, 18:05

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •