Jump to content
  • 0

По невнимание забраних всички портове и сега не мога да вляза в рутера


borisoff

Question

Здравейте,

Тествах няколко правила във firewall-а и по невнимание забраних достъпа до рутера на основните портове за администриране (Http, SSH, WinBox, Telnet и т.н.) Има ли възможност да вляза в него без да се налага да изтривам настройките, например ако използвам сериен кабел (RJ45 -> DB9 female) или някакъв друг начин? Настройките относно серийния порт не съм ги пипал, т.е. по подразбиране са.

Благодаря.

Link to comment
Share on other sites

10 answers to this question

Recommended Posts

  • 0

Да с конзола можеш ползвай сериен кабел.

Теория - това е когато знаете всичко, но нищо не работи

Практика - това е когато всичко работи, но не знаете защо

При нас съчетаваме теорията с практиката - НИЩО не работи и нямаме понятие защо!!!

Link to comment
Share on other sites

  • 0

Имаш ли достъп до рутера, ако знаеш какъв е MAC адреса на интерфеjса напиши си го в winbox и се логваи и аз направих тази детинска грешка и сега ще се налага да се качвам на една кула,това с мак адреса го установих с виртуалка пробвай

Edited by Anatoli

Никога не се страхувай да правиш това, което не умееш. Помни, че Ноевият ковчег е направен от любители. Професионалистите са построили "Титаник"

Link to comment
Share on other sites

  • 0

С MAC адреса стана :)

Интересно ми е как успя да стане с MAC-а, WinBox не отваря ли пак същия порт, който съм забранил?

Също така къде мога да си купя готов RJ45->BD9 female кабел в София?

Link to comment
Share on other sites

  • 0

При връзка по МАС адрес не правиш Layer-3 a Layer-2 конекция... ipchains firewall работи на Layer-3.

  • Like 2
Link to comment
Share on other sites

  • 0

Портовете съществуват в/у layer 3, както ти казва gbdesign.

За да го забраниш и през MAC - /tool mac-server mac-winbox

Link to comment
Share on other sites

  • 0

Нормално ли е да не мога да сменя ALL на някой определен интерфейс от Tools -> MAC Server -> WinBox Interfaces? Единствения вариант е да го забраня и да създам нов, който вече да направя работещ само в локалната ми мрежа.

Link to comment
Share on other sites

  • 0

Започнах малко по малко да се ограмотявам и намерих това http://www.tcpipguide.com/free/t_TCPIPPortsTransportLayerTCPUDPAddressing.htm

От написаното разбирам, че самите портове са част от TCP/IP протоколa, т.е. намират се в Транспортния слой (layer 4). Значи, ако рутера по принцип работи на layer 3, то правилата във firewallа-а са от layer 4. Правилно ли съм разбрал?

Link to comment
Share on other sites

  • 0

Не, не си разбрал правилно. TCP и IP са си два отделни протокола а tcp/ip не е протокол а цял пакет от такива /tcp, ip, udp, icmp/. Правилата във файеруола, в частност iptables, работят на всички леъри от 3-7, но не работят на Леър 2... тоест с МАС конекция, можеш да минеш "под" файеруола.

Link to comment
Share on other sites

  • 0

... И само ката си в "една мрежа"

Теория - това е когато знаете всичко, но нищо не работи

Практика - това е когато всичко работи, но не знаете защо

При нас съчетаваме теорията с практиката - НИЩО не работи и нямаме понятие защо!!!

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

By using this site, you agree to our Terms of Use.