Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Уязвимости - Проброс портов и защита сети

Ответить
Настройки темы
Уязвимости - Проброс портов и защита сети

Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день!
Ситуация следующая - есть небольшая контора, в ней планируется настроить проброс портов на rdp.
Роутер dlink dir 320.
Сейчас задумался над безопасностью сети, как можно это реализовать?

Всем заранее спасибо!

Отправлено: 03:07, 23-04-2011

 

Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Ну стандартные порты rdp поменять. В роутере можно сделать фильтрацию по IP и по Мас. VPN реализовать в конце концов.

-------
Просьба обращаться на "ты".


Отправлено: 09:22, 23-04-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


1. Указать на внешнем интерфейсе роутера нестандартный порт для RDP
2. Указать на внешнем интерфейсе роутера нестандартный порт для VPN, через который будет осуществляться RDP

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 18:16, 23-04-2011 | #3


Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


По поводу портов уже сделал, но любой сканер естественно найдет нужные порты.
По поводу фильтрации по mac и ip - это очень неудобно, машины с которых возможно поключение могут быть разные и ip тоже будут меняться.
По поводу впн естественно такой вариант самый очевидный, но нужен доступ по rdp из вне всего 3 человекам, поэтому и сделал просто проброс портов а не сервер впн.
Еще варианты есть по защите есть?

Отправлено: 07:39, 24-04-2011 | #4


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата malkinfedor:
По поводу впн естественно такой вариант самый очевидный, но нужен доступ по rdp из вне всего 3 человекам, поэтому и сделал просто проброс портов а не сервер впн. »
Логично было бы сделать VPN с авторизацией только для этих трёх человек.
Например, с использованием ЭЦП из аппаратных ключей (Rutoken или аналогичные)

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 03:29, 25-04-2011 | #5


Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


El Scorpio, vpn это естественно идеальный вариант, но вопрос в том что директор не хочет покупать больше сервер для vpn. А по поводу авторизации через эцп не подкинете ссылку где почитать?

Отправлено: 18:34, 25-04-2011 | #6



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Уязвимости - Проброс портов и защита сети

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Route/Bridge - Проброс ДИАПАЗОНА портов AxeL_FoX Сетевые технологии 1 22-12-2010 13:00
Интернет - Проброс портов VbInt Сетевые технологии 0 10-10-2010 18:33
Прочее - [решено] Проброс портов в Windows XP Diesel315 Сетевые технологии 7 22-09-2010 18:38
FreeBSD - проброс портов FreeBSD pashos Общий по FreeBSD 2 22-09-2010 09:41
2008 R2 - Проброс портов Axis1976 Windows Server 2008/2008 R2 9 05-07-2010 09:56




 
Переход