1

Temat: Poblokowane porty, domowa konfiguracja LAN i czarna dupa po raz kolejn

Czesc-i-czolem,

Od ladnych pary lat uzywam TP-LINK WR1043ND v1.8 z kolejnymi Gargoylami a poniewaz ostatnio dopadl mnie botnet Muhstik
i stracilem ponad 3TB z Qnapa wiec musze przekonfigurowac bezpieczenstwo w domowym LANie.
I tu pojawiaja sie problemy:
1) Gateway: Huawei 8245H na swiatlowodzie od pewnego ISP na pn-zach. miasta stolecznego..., router daje DHCP na caly dom na kablach plus WLAN, na nim rowniez ustawiam mapping portow i/lub UPnP portow. Firewall predefiniowany od ISP i niedostepny dla mnie w ustawieniach routera Huawei.
2) WRT110 na kablu do nr 1, bez DHCP ale plus kolejny AP WLAN /te zasiegi w domu/
3) TPLINK WR1043ND na kablu do nr 1, bez DHCP ale plus kolejny AP WLAN, do tego switch Netgear GS108, do tego NAS Qnap x64 oraz dwa desktopy na kablu i UPC.

Ni cholery nie moge pootwierac pewnych portow /np 22, 1194/, ISP juz mnie chyba nienawidzi ale przysiega,ze po jego stronie wszystko pootwierane. Nie jestem w stanie znalezc zasady w tym szalenstwie. Aha: mam 'staly', zewn. adres IP.
Staly w sensie ,ze jesli sie zmieni to ew.raz do roku.

B.uprzejmie prosze znawcow o porade/linki:
1. Jak nalezy poprawnie predefiniowac/zmienic zestaw urzadzen zeby bylo porzadnie, na podst.konf.powyzej.
2. i zeby mozna bylo zagwarantowac otwieranie portow /niezbedne do Qnapa, SSL itd/

Chetnie postawie kilka piwerek za jakas sensowna podpowiedz./o ile to nikogo nie obraza,oczywiscie/

Pozdr

TPLink WR1043nd v1, Gargoyle 1.11.0.4

2

Odp: Poblokowane porty, domowa konfiguracja LAN i czarna dupa po raz kolejn

1. wyłącz upnp

Jeżeli wszystko jest w te samej sieci i robią za AP to na nich nie robisz kompletnie nic. Na gateway masz zrobić przekierowania portów.

PS. Zresztą to zrobiłeś bo qnap się zgłasza.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Poblokowane porty, domowa konfiguracja LAN i czarna dupa po raz kolejn

Cezary napisał/a:

1. wyłącz upnp

Jeżeli wszystko jest w te samej sieci i robią za AP to na nich nie robisz kompletnie nic. Na gateway masz zrobić przekierowania portów.

PS. Zresztą to zrobiłeś bo qnap się zgłasza.

ISP zrobil, ja robilem-raz cos dziala, raz nie dziala, nie moge wylapac zasady.
22 i 1194 nie moge odblokowac.

Pozdr

TPLink WR1043nd v1, Gargoyle 1.11.0.4

4

Odp: Poblokowane porty, domowa konfiguracja LAN i czarna dupa po raz kolejn

Męcz isp, to na gatewayu musisz mieć.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Poblokowane porty, domowa konfiguracja LAN i czarna dupa po raz kolejn

Cezary napisał/a:

Męcz isp, to na gatewayu musisz mieć.

OK. Btw. w/w mecze bo nie moge sie zalogowac po https do Qnapa, nie wiem czy to nowa wersja Windy
czy jakies inne zło.

PS> To jakie piwerko ma byc?

Pozdr

TPLink WR1043nd v1, Gargoyle 1.11.0.4

6

Odp: Poblokowane porty, domowa konfiguracja LAN i czarna dupa po raz kolejn

Ty masz po prostu qnapa na porcie 8080 wystawionego, nie na https.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7 (edytowany przez bluecd 2019-10-15 22:20:08)

Odp: Poblokowane porty, domowa konfiguracja LAN i czarna dupa po raz kolejn

Cezary napisał/a:

Ty masz po prostu qnapa na porcie 8080 wystawionego, nie na https.

i tu i tu.na 8080 i 8081

Pozdr

TPLink WR1043nd v1, Gargoyle 1.11.0.4

8

Odp: Poblokowane porty, domowa konfiguracja LAN i czarna dupa po raz kolejn

A widzisz, bo jak podasz swój adres ip to przerzuca to na qnapa na port 8080. Jak jawnie podasz https://tu-domena to zgłasza się qnap na https.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9 (edytowany przez bluecd 2019-10-15 22:29:41)

Odp: Poblokowane porty, domowa konfiguracja LAN i czarna dupa po raz kolejn

Cezary napisał/a:

A widzisz, bo jak podasz swój adres ip to przerzuca to na qnapa na port 8080. Jak jawnie podasz https://tu-domena to zgłasza się qnap na https.

no wlasnie NIE. po https nie chce sie zalogowac i wraca do http z komunikatem o niewlasciwym certyfikacie /lets encrypt/.
Cert. Qnapa nie biore bo podpisuje sam siebie i jest do niczego tutaj.

Połączenie nie jest prywatne
Osoby atakujące mogą próbować wykraść Twoje informacje ze strony 192.168.XX.XX (na przykład hasła, wiadomości lub dane kart kredytowych). Więcej informacji
NET::ERR_CERT_COMMON_NAME_INVALID

Pozdr

TPLink WR1043nd v1, Gargoyle 1.11.0.4

10

Odp: Poblokowane porty, domowa konfiguracja LAN i czarna dupa po raz kolejn

Ale nie podawaj ip tylko nazwę domenową. Certyfikat masz na nazwę wystawiony, nie na adres ip (nie na 83.* a tym bardziej nie na 192.*). To normalne że jak odwołasz się przez inną nazwę czy IP to przeglądarka będzie się buntowała o certyfikat.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11 (edytowany przez bluecd 2019-10-15 23:06:20)

Odp: Poblokowane porty, domowa konfiguracja LAN i czarna dupa po raz kolejn

Cezary napisał/a:

Ale nie podawaj ip tylko nazwę domenową. Certyfikat masz na nazwę wystawiony, nie na adres ip (nie na 83.* a tym bardziej nie na 192.*). To normalne że jak odwołasz się przez inną nazwę czy IP to przeglądarka będzie się buntowała o certyfikat.

BIIINGO!!

A dlaczego wlasciwie tak? Przeciez nazwe przypisuje do IP i odwrotnie - on sobie sam tego nie przekabaci?

Poza tym to ma pewne 'minusy' - np klienci niektorych uslug nie chodza po https i teraz nie uruchamiaja sie..., no ale trudno.
jak widac nie da sie miec naraz wszystkiego.

Pozdr

TPLink WR1043nd v1, Gargoyle 1.11.0.4

12

Odp: Poblokowane porty, domowa konfiguracja LAN i czarna dupa po raz kolejn

Certyfikat jest powiązany z nazwą - od zawsze tak jest. W innych przypadkach mógłbyś wystawić sobie dowolny certyfikat i udawać że jesteś np. domeną facebooka. Zawsze certy są na określoną domenę (lub wildcardy, ale to i tak podobna sprawa).

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

13

Odp: Poblokowane porty, domowa konfiguracja LAN i czarna dupa po raz kolejn

Cezary napisał/a:

Certyfikat jest powiązany z nazwą - od zawsze tak jest. W innych przypadkach mógłbyś wystawić sobie dowolny certyfikat i udawać że jesteś np. domeną facebooka. Zawsze certy są na określoną domenę (lub wildcardy, ale to i tak podobna sprawa).

To jakie piwerko ma byc, Panie Administratorze Szanowny? ))

Pozdr

TPLink WR1043nd v1, Gargoyle 1.11.0.4

14

Odp: Poblokowane porty, domowa konfiguracja LAN i czarna dupa po raz kolejn

Nie jestem wybredny.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

15

Odp: Poblokowane porty, domowa konfiguracja LAN i czarna dupa po raz kolejn

Cezary napisał/a:

Nie jestem wybredny.

jakis namiar, a-dresik? wplaty prosze kierowac na...? wink

Pozdr

TPLink WR1043nd v1, Gargoyle 1.11.0.4

16

Odp: Poblokowane porty, domowa konfiguracja LAN i czarna dupa po raz kolejn

eko.one.pl, prawa strona, paypal.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

17

Odp: Poblokowane porty, domowa konfiguracja LAN i czarna dupa po raz kolejn

Cezary napisał/a:

eko.onet.pl, prawa strona, paypal.

linki,linki, Panie, pls

Pozdr

TPLink WR1043nd v1, Gargoyle 1.11.0.4

18

Odp: Poblokowane porty, domowa konfiguracja LAN i czarna dupa po raz kolejn

eko.one.pl nie onet.pl. Nie mogę podać linku bo tak identyfikator sie generuje. Idź na eko.one.pl i kliknij po prostu.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

19 (edytowany przez Camis 2019-11-08 19:14:52)

Odp: Poblokowane porty, domowa konfiguracja LAN i czarna dupa po raz kolejn

Prawdopodobnie już skasowałeś zaszyfrowane dane ale napiszę - Na internecie są klucze do rozszyfrowania tych zaszyfrowanych plików.

Aha i wystawianie NAS (i innych urządzeń), bezpośrednio na świat to nie za dobre rozwiązanie. Najlepiej zrobić to przez jakiś VPN np WireGuard.

20

Odp: Poblokowane porty, domowa konfiguracja LAN i czarna dupa po raz kolejn

Cezary napisał/a:

eko.one.pl nie onet.pl. Nie mogę podać linku bo tak identyfikator sie generuje. Idź na eko.one.pl i kliknij po prostu.

ok, juz zatrybilem.;
To oczywiscie nie odzwierciedla wartosci Twojej pracy i pomocy tutaj ale postaram sie saportowac bardziej regularnie.

Pozdr

TPLink WR1043nd v1, Gargoyle 1.11.0.4