Jump to content

insider

Forum Members
  • Posts

    143
  • Joined

  • Last visited

Posts posted by insider

  1. 2 минуты назад, enterfaza сказал:

     

    у Вас заблокировался доступ к учетным данным, я это вижу так, что у Вашего провайдера есть аутентификация и она по какой-то причине заблокирована, тогда это уже не проблема роутера 

    Да, конечно, не роутера. 
     

    насколько велика вероятность взлома админского пароля на роутере, интересно? Если поставить цель, например

     

  2. Только что, enterfaza сказал:

    могу посоветовать сделать сброс ещё раз (мало ли), а можете восстановить его через утилиту

    когда прояснится, отпишетесь пожалуйста, будет интересно узнать в чем была причина 

    Делала сброс несколько раз, на разных компах и на двух роутерах. Внезапно заблокировался доступ к учетным данным-это не штатная ситуация, как сообщил техник. 
    Запросила новую учётку. 
    Тоже интересно, почему такое. Думаю, надо при первоначальной настройке запрещать доступ к вэб-конфигуратору. 
     

    • Confused 1
  3. 39 минут назад, enterfaza сказал:

    версий может быть очень много и все из-за не знания, что Вы настраивали конкретно и как

    Вы, после запрета на удаленное подключение, не смогли войти в морду локально по какой-то причине и сделали полный сброс, теперь можете войти в морду локально, но не можете поднять соединение с оператором?

    Роутер в штатном режиме легко настраивается, делала это много раз. 
    Мак-адрес устанавливается при этом типе авторизации автоматически. 

    Техник сказал, что сталкивается с таким первый раз, он же на своём компе ее смог зайти-напрямую по шнуру. Линия точно рабочая. 
    Сегодня все должно проясниться.

  4. 8 часов назад, enterfaza сказал:

    если Вы дома и подключены к сети, то в вэб должны заходить без проблем 

    если Вы пытаетесь подключиться удаленно (из вне сети), то да, так и должно быть, в этом и заключается запрет (впн не в счёт)

    через приложение возможность управлять устройством должна остаться в любом случае 

    обновлять и настраивать либо через вэб из локальной сети, либо через приложение 

    Убрала доступ к вэб-конфигуратору через вэб-интерфейс - не смогла зайти больше (не удаленно). Откатила к заводским настройкам - не стал опознавать учетные данные провайдера. Позвонила в поддержку - приехал мастер, диагностировал следующее: доступ закрыт удаленным компьютером (так и написано было на ноуте, которым проверял учётку). Проблему решить не смог.

    Какие могут быть версии?

     

  5. 1 час назад, enterfaza сказал:

    если Вы хотите отключить удаленный доступ через мобильное приложение, то в пункте доступ из интернет нажмите на доступ к вэб конфигуратору и далее нажмите на без доступа

    но в данный момент мобильное приложение—это не замена вэб интерфейса, а всего лишь дополнение, опции в нем добавляются по мере выхода обновлений и поэтому многих настроек, которые Вам могут понадобиться, может не оказаться 

    если Вы хотите настроить более детально устройство, то делайте это через вэб интерфейс 

    Запретила доступ к вэб-конфигуратор, не могу сейчас войти)) это так и должно быть? Как настраивать и обновлять?

  6. 3 минуты назад, krass сказал:

    Вот статья: https://help.keenetic.com/hc/ru/articles/360003145220-Доступ-из-Интернета-к-веб-интерфейсу

    можно выбрать "нет доступа"

    И я так и не понял Вашей проблемы...

    Если поставить «нет доступа», приложение будет работать? Очень удобное

  7. В 03.07.2021 в 22:05, krass сказал:

    небольшое имхо, я не думаю что будут ломать wifi...но wpa2 с паролем поставил ( буквы,цифры, большие буквы)

    wps отключил

    и поскольку мне не нужно отключил удаленный доступ к роутеру:

      Скрыть содержимое

     

     

    1128965062_udalenniidostup.png.6c6bf6520a089b3230cc795ea7e83a25.png

     

    Имхо, там где возможно лучше провод...

    Ну вот нет такого в последних моделях, в улититах только, удалила ненужные, но, я так понимаю, это на выход, а на вход - открыто, надо через межсетевой экран. 
    Или я ошибаюсь?

  8. В 05.07.2021 в 07:52, enterfaza сказал:

    цифровая гигиена, безопасность—личное дело каждого, но не кажется ли Вам, что с Вашими 

    «умениями», лучше пока оставить все как есть на своих местах или прибегнуть к помощи поддержки с полным списком требований и вопросов чего Вы конкретно хотите добиться?имхо

    по себе, понимание устройства как роутер стало приходить задолго позже после его пользования

    Совершенно верно! Настроила уже кучу роутеров, но в тонкие настройки типа сетевого экрана боюсь лезть. Максимально пользуюсь проводным инетом, обновляю постоянно OS. Хотелось бы, чтобы умные люди подсказывали иногда, это много даёт. Что, например, означают эти записи в журнале роутера? После прошивки последней (сегодня)

    DFC44ACA-5B18-4B72-933B-E6322576667C.jpeg

  9. 2 часа назад, vasek00 сказал:

    Разработчики и так постарались в этом направление "сделать сеть безопасной для дальнейшего использования"

    Пока не могу, но это моя вина, а не кинетика, учусь все делать и контролировать самостоятельно 

  10. 1 час назад, krass сказал:

    небольшое имхо, я не думаю что будут ломать wifi...но wpa2 с паролем поставил ( буквы,цифры, большие буквы)

    wps отключил

    и поскольку мне не нужно отключил удаленный доступ к роутеру:

      Скрыть содержимое

     

     

    1128965062_udalenniidostup.png.6c6bf6520a089b3230cc795ea7e83a25.png

     

    Тут не подскажу...за неимением оного...

     

    Имхо, там где возможно лучше провод...

    Где такое меню на удалённый доступ?

     

  11. 1 час назад, krass сказал:

    Скрывать бесполезно, почитайте:

    https://habr.com/ru/post/225483/

    В итоге у меня такие выводы:

    1) взломать можно любую сеть?

    2) скрытую сеть взломать гораздо быстрее

    3) делать пароль на максимальное количество символов-тоже не вариант? 
    да и сложновыполнимо

    4) если выключать Wps, это не решает проблему

    5) важные процессы делать по проводу, отключая WiFi (но журнале процессов все равно что-то происходит с WiFi)

    вопросы:

    1) Apple TV палит пароли, которые заведены?

    2) Надо ли разделять сети для тв и для работы?

    3) Вариант ли сажать на один роутер несколько ретрансляторов или все равно лучше по проводу?

    Ps: исходя из того, что пытаться взламывать не смогу, чтобы проверить

     

     

  12. 29 минут назад, Sistema сказал:

    Сейчас тупые вопросы:

    1) если установлен на основной роутер ретранслятор с другой сетью, повышает ли вторая сеть со сложным паролем защиту сети, если, предположительно, доступ к первой сети взломан?

    2) инет по проводу насколько безопасней? Или если устройства в одной сети?
     

     

     

     

    3) можно ли скрывать SSID или это не работает?

  13. 54 минуты назад, vasek00 сказал:

    Возвращаемся к истокам с чего начали

    Думаю для начала лучше от чего или с чего возник такой вопрос?

    Смысл данной задачи или что вы хотите получить на выходе?

     

    Был зафиксирован несанкционированный доступ. 
    Цель такая: сделать сеть безопасной для дальнейшего использования.
     

    сейчас попыталась зайти в вэб-конфигуратор роутера, который сбрасывала и настраивала с заводскими настройками - не получилось. Надо уточнить адрес, видимо


    Но получилось, благодаря Вашим рекомендациям, увидеть другой кинетик и настроить его как ретранслятор. 


    Сейчас тупые вопросы:

    1) если установлен на основной роутер ретранслятор с другой сетью, повышает ли вторая сеть со сложным паролем защиту сети, если, предположительно, доступ к первой сети взломан?

    2) инет по проводу насколько безопасней? Или если устройства в одной сети-это не важно?

    второй кинетик не могу пока воткнуть в приложение, но шансы есть, наверно. Доступ к вэб-конфигуратору тоже неплохо. 
     

     

     

     

  14. 9 минут назад, keenet07 сказал:

    Вообще никак с этим правилом telnet не связано.

    Это предупреждение что у вас включен, но должным образом не настроен SkyDNS.  

    Правила межсетевого экрана-это запрет или исключение из запрета? Где почитать про параметры настройки? Почему я не могу зайти в вэб-конфигуратор, находясь в одной сети? Только по шнуру1F0E9EAE-06E0-4C63-AF7C-9CF5CDDF4441.jpeg.82625c0b7723d09aa0b1cbacb86d8a58.jpeg

  15. 21 минуту назад, vasek00 сказал:

    Сервис telnetd остановлен, TelnetServer порт сменен на 226. Конфигурация записана, TelnetServer security уровень изменен.

    Что вы этим хотите сказать или ну и что далее?

    Страница WEB - /controlPanel/administrator меняем порт управления telnet с 23 на 223

    Июл 3 17:03:47 telnetd stopped.
    Июл 3 17:03:47 ndm Telnet::Server: port changed to 223.
    Июл 3 17:03:47 ndm Telnet::Server: security level unchanged.
    Июл 3 17:03:47 ndm Core::System::Configuration: saving (http/rci).
    Июл 3 17:03:51 ndm Core::System::Configuration: configuration saved. 
    
    
    
    ip telnet
        security-level private
        lockout-policy 5 15 3
    
    service telnet
    
    
    3.75.1 ip telnet lockout-policy
    Описание Задать параметры отслеживания попыток вторжения путём перебора паролей Telnet для публичных интерфейсов. По умолчанию функция
    включена.
    
    (config)> ip telnet lockout-policy ‹threshold› [‹duration›[‹observation-window›]]
    
    threshold - Количество неудачных попыток входа в систему. По умолчанию установлено значение 5
    duration - Продолжительность запрета авторизации для указанного IP-адреса в минутах. По умолчанию установлено значение 15
    observation-window - Продолжительность наблюдения за подозрительной активностью в минутах. По умолчанию установлено значение 3
    
    security-level private - уровень безопасночти private, что это было в ссылках выше

     

    У меня закрыты все сетевые службы, кроме 801.2X и PPPoE, откуда telnet?

    Приведите, пожалуйста пример, какие параметры выставлять в создании правила межсетевого экрана для запрета telnet?  
    Остальные (протоколов там много) постараюсь настроить сама

     

    594DC4F3-32A3-4341-9F29-769C6CAA61D9.jpeg

×
×
  • Create New...