Как закрыть порт на роутере asus
WiFi-роутер Asus: настройка портов, чтобы трудно было взломать!
TechnoDrive неоднократно писал о том, что защищать WiFi-роутер необходимо, и что это должно быть главной заботой администратора домашней сети. С чего бы это, спросите вы? Ведь информация на маршрутизаторе обычно не хранится! Это так, однако через роутер проходят ваши данные, и на взломанном устройстве они могут быть перехвачены или перенаправлены. После чего, к примеру, вы предоставите свой логин и пароль вовсе не любимой социальной сети или банку, а введёте его на поддельной страничке злоумышленников (напоминающую нужную лишь дизайном). Недавно автор был свидетелем того, как роутер Asus в домашней сети был взломан в ходе обычного просмотра фильма из Интернета на планшете. Давайте подумаем, как этого можно было избежать?
Для безопасной настройки роутера веб-интерфейса недостаточно
Итак, роутер Asus был взломан через Интернет при обычном просмотре фильма онлайн на планшете в домашней сети. Гаджет, соответственно, был подключён по WiFi. При этом, на планшете использовался фирменный браузер, — без всяких плагинов, — с самой свежей версией модной ОС.
Казалось бы, ничто не предвещало беды! Ведь маршрутизатор был защищён длинным паролем, telnet-доступ (как и администрирование через браузер из Интернета) были заблокированы, беспроводная сеть была доступна только для доверенных MAC-адресов, а для шифрования использовалось технология WPA2-PSK (AES). Идентификатор сети SSID был скрыт (и так далее).
Однако настройка роутера Asus была изменена прямо с веб-страницы «кинотеатра», после чего Интернет пропал, а после перезагрузки роутера связь возобновилась с досадным «нововведением». Пароль для админки роутера уже не работал!
Этот случай ярко продемонстрировал, что настройка роутера должна включать в себя не только обязательные манипуляции с веб-интерфейсом, но и нечто большее!
И связано это с тем, что производители домашних маршрутизаторов не всегда предоставляют новые прошивки вовремя, а роутеры со старым программным обеспечением часто содержат известные хакерам уязвимости.
Как же всё-таки не дать взломать роутер?
0. Прежде всего, следуйте инструкциям из текста по ссылке, нужный раздел называется Как настроить WiFi (иначе дальше можно не читать).
1. Тщательно поищите в Интернете, не входит ли производитель вашего WiFi-роутера в заголовки новостей про уязвимости.
Пример запроса на английском языке: «asus router vulnerability» (на русском информация может запаздывать).
Вендор «засветился»? Надо действовать! Причём, действовать даже в том случае, если используется другая модель WiFi-роутера, чем в обзорах (вашу могли не успеть протестировать, либо тестер живёт в стране, где она не продаётся).
Внимание! Дальнейшие действия вы выполняете на свой страх и риск. Автор не может предугадать последствий для всех роутеров всех производителей при настройке всех версий операционных систем. Перепрошивка и iptables — это серьёзно, есть шанс поломать устройство так, что не восстановит и сервисный центр! Особенно это касается перепрошивок!
2. Если засвеченная в Инете уязвимость «лечится» новой прошивкой, попробуйте поменять прошивку. Не торопитесь, внимательнейшим образом прочтите инструкции на сайте производителя!
Совет: под рукой желательно иметь запасной рабочий WiFi-маршрутизатор, если перепрошивка «превратит в кирпич» (или временно сделает недоступным) вашего основного «пациента». Либо, как минимум, нужен альтернативный доступ в Интернет с мобильного устройства, не привязанного к «локалке» и WiFi.
Подсказка: мы не рекомендуем использовать «альтернативные» прошивки, хотя бы потому, что в них уязвимости тоже встречаются. Альтернативные прошивки — это вовсе не панацея против взлома (хотя, конечно, некоторые из них допускают более тонкие настройки безопасности)
Настройка маршрутизатора: вначале — обязательная проверка сброса параметров через выключение и включение
Дальше начинается самое интересное! Чтобы предотвратить взлом роутера, мы вручную защищаем его порты для того, чтобы заражённый планшет, смартфон, Smart TV или «умный холодильник» не смогли добраться до админки WiFi-роутера. Конечно, это не гарантия 100%, но здорово затрудняет работу вредоносным скриптам!
Прежде всего, нужно убедиться в том, что к маршрутизатору есть доступ через Telnet, и что наши новые дополнительные настройки сбросятся, если выключить и включить роутер!
1. Убедитесь в том, что у вас есть доступ к роутеру по Телнету. Для это узнайте IP-адрес роутера. Нажмите «Пуск» — «Выполнить» — введите «cmd» — «Enter» — введите «ipconfig /all» — «Enter». «Основной шлюз» — это и есть айпишник роутера.
Команда для Linux: «route -n», ищите второй IP в первой строке.
2. Попробуйте зайти в роутер через Telnet, наберите в чёрном окне терминала: «telnet IP_адрес_роутера» (к примеру, 192.168.1.2).
Здесь и далее мы считаем, что роутер использует для подключения Telnet порт по умолчанию (23).
Кстати, доступ через Telnet должен быть предварительно разрешён через веб-интерфейс роутера, введите в браузере адрес http://IP_адрес_роутера и поищите эту опцию в настройках (в состоянии Off Телнет точно не будет подключаться).
3. Логин и пароль для Телнета должны быть такие же, как для web-интерфейса управления, и если они «admin/admin» или «admin/1234», то обязательно установите нормальный длинный пароль со спецсимволами и цифрами через web-интерфейс!
4. Будем считать, что вы вошли в роутер через Telnet, то есть получили строку приглашения примерно следующего вида: admin@модель:текущий_путь#. Дальше начинается экспериментирование!
Повторяем, вы действуете на свой страх и риск, автор не может гарантировать, что его личный опыт можно успешно повторить на всех возможных роутерах!
5. Давайте попробуем заблокировать какой-нибудь сайт, который вам никогда не понадобится, в целях тестирования работы netfilter и для проверки успешной работы сброса параметров при выключении роутера.
К примеру, пусть этим сайтом будет ’Action For Singapore Dogs’ (asdsingapore.com, IP: 192.185.46.70). Откройте в интернет-браузере адрес asdsingapore.com. Открылся? Теперь введите в терминале команду:
iptables -I FORWARD -s 192.185.46.70 -j DROP
6. Если роутер не ругается на эту команду, а воспринял её вполне спокойно, то откройте интернет-браузер и попробуйте зайти на сайт asdsingapore.com. Если раньше он ГРУЗИЛСЯ, а теперь — НЕТ, значит вы можете закрывать порты на своём wifi-роутере Asus (или на любом другом, который вы тестируете).
У вас работает netfilter и есть права использовать iptables!
7.САМАЯ ВАЖНАЯ ЧАСТЬ! Выключите WiFi-роутер из сети, а через несколько секунд включите обратно. Если прошла минута, и сайт asdsingapore.com снова ЗАГРУЖАЕТСЯ в браузере, значит, включение и выключение стёрло изменения в iptables и вы можете невозбранно вносить туда свои правки, а потом сбрасывать их (когда понадобится доступ к панели управления) простым выключением и включением роутера.
8. А вот если asdsingapore.com после манипуляций с iptables НЕ грузится, лучше не экспериментировать дальше! Это говорит о том, что устройство запоминает своё состояние, и неверно введённые команды заставят вас, как минимум, возвращать маршрутизатор к заводским настройкам (процесс описан в инструкции по настройке роутера) или обращаться в сервисный центр.
9.Если же ’Action For Singapore Dogs’ был вами успешно заблокирован, а затем благополучно открылся, введите по телнету новые команды «в чёрном окне», строка за строкой:
iptables -I INPUT -p udp —dport 443 -j DROP
iptables -I INPUT -p udp —dport 80 -j DROP
iptables -I INPUT -p udp —dport 23 -j DROP
iptables -I INPUT -p udp —dport 22 -j DROP
iptables -I INPUT -p udp —dport 21 -j DROP
iptables -I INPUT -p tcp —dport 443 -j DROP
iptables -I INPUT -p tcp —dport 80 -j DROP
iptables -I INPUT -p tcp —dport 22 -j DROP
iptables -I INPUT -p tcp —dport 21 -j DROP
iptables -I INPUT -p tcp —dport 23 -j DROP ; exit
Подсказка: это не так сложно, ведь «стрелка вверх» позволяет снова открывать предыдущие строки и редактировать их, а затем нужно нажать «Enter». Кроме того, строки можно просто скопировать и выполнить, одну за другой, из текста TechnoDrive в окне терминала.
10. Если вы заходите с 23-го порта Телнетом (это настройка по умолчанию), то после самой последней строчки у вас пропадёт доступ к роутеру и он выйдет из Telnet. Так и должно быть!
Теперь данными портами (21, 22, 23, 80 и 443), по протоколам TCP и UDP не смогут воспользоваться хакеры (даже если взломают пользовательские устройства вашей сети, к примеру, «IP-видеоняню» или «умную лампочку»).
11. А когда вам понадобится войти в админку (панель управления) через браузер, достаточно будет выключить и включить роутер.
Затем внести, при необходимости, все настройки роутера через веб-интерфейс, а потом повторить всё то, что было сказано выше про telnet и iptables (за исключением тестирования сайта из Сингапура).
Кстати, если в уязвимостях вашего роутера в Интернете указаны и другие уязвимые порты, к примеру, 9999, нужно внести их в начало списка команд! Рабочий пример:
iptables -I INPUT -p udp —dport 9999 -j DROP
iptables -I INPUT -p tcp —dport 9999 -j DROP
Иначе настройка роутера будет неполной, есть шанс взлома маршрутизатора именно через этот порт! Иными словами, ваш производитель мог задействовать для управления устройством и нестандартные порты, тогда правила для iptables надо корректировать. В общем, постарайтесь узнать про недостатки вашего маршрутизатора в Интернете как можно больше!
Что делать, если настроить роутер «до конца» не получается?
Конечно, желательно закрыть все подозрительные порты в WiFi-роутере, поскольку через них обычно подменяют DNS и даже перепрошивают маршрутизаторы.
Оставить открытым, к примеру, стоит UDP-порт для службы DHCP/67 (хотя без DHCP можно обойтись, если сетевые установки на всех устройствах задать вручную). Их текущее состояние, в режиме автоматической настройки (на каждом клиенте), можно выписать — и затем внести IP-адреса в поля для статичной настройки.
Вопрос про UPD для DNS-порта 53 более спорный, тут нужно экспериментировать в зависимости от того, какие DNS-серверы и сетевые настройки вы используете. К примеру, при статических IP (без DHCP) и гугловских DNS-серверах, заданных нами на каждом «клиенте», закрытый по протоколам TCP/UDP порт 53 на роутере Asus на работу сети плохо не влиял.
А если совсем «забить» на настройку роутера?
Если же совсем не настраивать роутер против взлома, как было сказано выше, после вторжения хакеров, к примеру, вы наберёте в браузере на любом устройстве домашней сети online.svoi-bank-doverie.ru, и попадёте на сайт-«обманку», где у вас пытаются вытащить логин и пароль от банковского счёта. Останется надежда только на SMS-верификацию!
То же касается и социальных сетей! Другими словами, роутер, который не стали защищать, это очень и очень чревато!
WiFi-роутер можно защитить от атак клиентских устройств, защитив сами эти устройства
Что же касается планшетов, то в качестве мер защиты браузеров от атак, затрагивающих роутеры (и не только!) порекомендуем Kaspersky Safe Browser для iOS и AdBlock Plus для Chrome/Chromium.
Также продвинутые технологии защиты обещает обновлённый Яндекс.Браузер.
Кроме того, многие хвалят Dr.Web для Android.
Для Smart TV, холодильников Family Hub и прочего придётся подождать антивирус как можно чаще менять прошивки.
Но эти решения, конечно, тоже не идеальны! Ведь защищённые браузеры и антискриптовые плагины не успевают обновлять мгновенно списки заражённых сайтов, а хакеры постоянно придумывают «нестандартные применения» «облегчающему жизнь функционалу» вроде WebRTC.
Так что роутер надо защищать в любом случае!
Для Интернета вещей антивирус пока не придумали
Что же касается защиты от хакеров, которые будут ломать IP-видеокамеры, продвинутую бытовую технику, управляемые через Интернет «умные» дома, телевизоры и лампочки, часы, датчики, медиасерверы и всё остальное. «Тут всё плохо», и можно дать только общий совет!
Не сильно доверяйте грядущему Интернету вещей, защищайте каждое устройство своей локальной сети (которое можно обезопасить через тщательные настройки, новые прошивки или отключение от Интернета, если Сеть не очень требуется) — ну а роутеры нужно защищать в первую очередь.
Резюме
В публикации TechnoDrive приведён пример защиты WiFi-роутера Asus от взлома изнутри и снаружи локальной сети при помощи блокировки всех входящих TCP/UDP пакетов на популярных портах 21 (FTP), 22 (SSH), 23 (Telnet), 80 (HTTP) и 443 (HTTPS) с использованием iptables (netfilter). Очень вероятно, что для вашего роутера потребуется закрыть дополнительные порты (к примеру, 9999)!
Но требуется ли предварительная тонкая настройка веб-интерфейса? Конечно, но затем (сохранив конфигурацию) лучше задействовать iptables, чтобы хакеры не добрались до панели управления!
Как получить доступ обратно, если нужно что-то переконфигурировать? Выключите и включите роутер, и все ваши дополнительные настройки iptables, закрывающие вышеуказанные порты, должны исчезнуть.
После внесения изменений в конфигурацию через веб-интерфейс снова заблокируйте порты через Telnet. Если ваш роутер подключён в электросеть через «бесперебойник», это придётся делать достаточно редко. В противном случае дополнительная защита будет «обнуляться» каждый раз после отключения питания (UPD: и после потери связи с провайдером*).
Как проверить, что порты закрыты? Вы не сможете зайти в админку роутера ни через браузер, ни через Telnet, и «Сезам откроется» лишь только после выключения и включения маршрутизатора. При этом трафик через роутер должен свободно проходить, ведь мы не меняли в iptables правила FORWARD.
* — В процессе эксплуатации выяснилось, что подопытный WiFi-роутер сбрасывает iptables к исходному состоянию после автоматического восстановления связи с провайдером. Как часто? Разрыв при ADSL-соединении происходит каждые несколько суток. Как следить за тем, закрыты ли порты? К примеру, внести IP-адрес веб-интерфейса роутера в качестве начальной страницы в браузер. Если панель управления роутером загружается, значит порты раскрылись, и их снова нужно закрывать через Telnet указанными выше командами. Можно ли полностью автоматизировать этот процесс? Конечно, но для этого потребуются навыки программиста.
Источник
Роутеры ASUS широко известны своей надежностью и функциональностью. Однако, в процессе использования возникает необходимость закрыть определенные порты для повышения безопасности сети. Закрытие порта на роутере asus может помочь предотвратить несанкционированный доступ к вашей сети и защитить конфиденциальные данные.
Задача закрытия порта может показаться сложной для новичка, но соблюдая подробную инструкцию, вы сможете выполнить ее без проблем. В этой статье мы рассмотрим пошаговую инструкцию о том, как закрыть порт на роутере asus.
Шаг 1. Войдите в панель управления роутера. Первым шагом необходимо войти в административную панель роутера asus. Для этого введите IP-адрес роутера в адресную строку браузера. По умолчанию IP-адрес роутера asus — 192.168.1.1. Нажмите Enter и откроется страница входа в панель управления.
Шаг 2. Введите логин и пароль. Вам потребуются учетные данные для входа в панель управления роутера asus. Обычно логин — admin, а пароль можно найти на наклейке на задней панели роутера. Введите логин и пароль в соответствующие поля на странице входа.
Шаг 3. Найдите раздел «Брандмауэр» или «Security». Перейдите в раздел «Брандмауэр» или «Security» в административной панели роутера. В этом разделе вы сможете настроить брандмауэр и закрыть порты.
Шаг 4. Закройте порт. Перед вами откроется список доступных портов. Найдите интересующий вас порт и выберите опцию закрытия (block). Подтвердите свой выбор и сохраните изменения.
Следуя этой подробной инструкции, вы сможете закрыть порт на роутере asus и обеспечить дополнительную защиту для вашей сети. При желании, вы всегда можете вернуться в административную панель роутера и открыть порт, если это потребуется.
Не забывайте, что закрытие порта на роутере asus может повлиять на работу некоторых программ и сервисов. Если вы не уверены в необходимости закрытия порта, проконсультируйтесь со специалистом или оставьте его открытым для предотвращения возможных проблем.
Содержание
- Как закрыть порт на роутере Asus: подробная инструкция
- Подготовка к закрытию порта
- Настройка портов на роутере Asus
- Проверка закрытия порта
Как закрыть порт на роутере Asus: подробная инструкция
Для обеспечения безопасности вашей домашней сети важно закрывать ненужные порты на роутере Asus. Это помогает предотвратить несанкционированный доступ к вашей сети и защитить ваши данные от злоумышленников. В этой подробной инструкции мы расскажем, как закрыть порт на роутере Asus.
- Откройте веб-браузер на компьютере, подключенном к вашей домашней сети.
- В адресной строке браузера введите IP-адрес роутера. Обычно это
192.168.1.1
. Нажмите Enter. - Введите имя пользователя и пароль для доступа к панели управления роутером. Если вы не меняли эти данные, по умолчанию имя пользователя и пароль – это
admin
. - После успешной авторизации вы увидите главную страницу панели управления роутером.
- В левой панели выберите раздел «Настройки», затем выберите «Файрволл».
- В разделе «Файрволл» найдите вкладку «Правила фильтрации» или «Правила доступа».
- На странице правил фильтрации нажмите кнопку «Добавить новое правило» или аналогичную.
- Выберите тип правила – «Входящее» или «Исходящее», в зависимости от того, какой порт вы хотите закрыть.
- Введите номер порта в поле «Номер порта», который вы хотите закрыть. Укажите протокол (TCP или UDP).
- Выберите действие, которое будет выполняться для соединений с этим портом. Обычно выбирают опцию «Заблокировать» или «Запретить».
- После того, как вы внесли все необходимые настройки, сохраните правило.
После сохранения настроек выбранный порт будет закрыт на роутере Asus, и соединения через него будут блокироваться. Не забудьте применить изменения, чтобы они вступили в силу.
В случае возникновения проблем или если вы сомневаетесь в том, как правильно закрыть порт, рекомендуем обратиться к документации к вашей модели роутера Asus или связаться с технической поддержкой Asus.
Подготовка к закрытию порта
Перед тем, как приступить к процессу закрытия порта на роутере Asus, необходимо выполнить несколько подготовительных действий.
1. Подключите компьютер или любое другое устройство к роутеру Asus с помощью сетевого кабеля или по Wi-Fi.
2. Откройте веб-браузер и введите IP-адрес роутера Asus в адресной строке. Обычно адрес состоит из комбинации чисел и точек (например, 192.168.1.1).
3. Введите имя пользователя и пароль для входа в настройки роутера Asus. Если вы не установили свои учетные данные, попробуйте использовать стандартные значения: admin/admin или admin/1234. Если они не подходят, обратитесь к документации к роутеру или свяжитесь с технической поддержкой.
4. После успешной авторизации в настройках роутера Asus найдите раздел с портами и перейдите в него. Обычно данный раздел называется «Перенаправление портов», «Порты» или «Firewall».
После выполнения этих подготовительных шагов вы будете готовы приступить к закрытию порта на роутере Asus.
Настройка портов на роутере Asus
Для настройки портов на роутере Asus следуйте инструкциям ниже:
- Откройте веб-браузер и введите IP-адрес роутера в адресную строку.
- Войдите в панель управления роутером, введя свои учетные данные (обычно это admin/admin).
- Перейдите на страницу настройки портов, которая обычно называется «Порты» или «Настройки портов».
- Выберите тип порта, который вы хотите настроить (TCP или UDP).
- Введите номер порта, который вы хотите закрыть или открыть.
- Выберите действие, которое вы хотите применить к этому порту (закрыть, открыть или перенаправить).
- Нажмите кнопку «Применить» или «Сохранить», чтобы сохранить изменения.
Настройка портов на роутере Asus позволяет вам контролировать доступ к вашей сети, повышать безопасность и улучшать производительность вашей сети. Убедитесь, что вы настроили порты правильно и следите за обновлениями прошивки роутера для максимальной защиты от уязвимостей.
Проверка закрытия порта
После того, как вы выполните необходимые настройки и закроете порт на роутере Asus, необходимо проверить, что порт действительно закрыт и не доступен для внешнего доступа.
Существует несколько способов проверки закрытия порта на роутере:
1. Используйте онлайн-порт-сканеры. В интернете существуют различные утилиты и сервисы, которые сканируют открытые порты вашего устройства. Попробуйте найти один из таких сервисов и укажите в настройках сканирования порт, который вы закрыли. Если порт не будет обнаружен, это означает, что закрытие порта было успешным.
2. Используйте программу для сканирования портов. Вы можете скачать и установить программу, которая будет сканировать порты на вашем устройстве. Запустите программу и укажите порт, который вы закрыли в настройках сканирования. Если порт не будет обнаружен, значит, закрытие порта на роутере Asus прошло успешно.
3. Проверьте доступность порта с помощью другого устройства. Подключите другое устройство к вашему роутеру, например, ноутбук или смартфон, и попробуйте получить доступ к закрытому порту. Если у вас не получается подключиться, значит, порт успешно закрыт и не доступен для внешних устройств.
Проверьте закрытие порта на вашем роутере Asus, используя один из предложенных методов. Если порт не доступен для внешнего подключения, значит, закрытие порта прошло успешно и ваша сеть стала безопаснее.
Интернет дает возможность не только посещать разнообразные сайты, пользоваться почтой и общаться с друзьями. Он используется еще и для специфических задач, к которым относится все — от онлайн игр до VPN и VOiP-телефонии. Такие функции чаще всего, кроме обычного соединения, требуют еще и специальных настроек – открытых портов на роутере.
Зачем это нужно?
Порт – это натуральное число, которые указывается в заголовках транспортного уровня. Каждый пакет любой программы, которая работает с сетью или интернетом, отправляется через один из нескольких тысяч портов.
Физически на роутере порт – это разъем, в который вставляется обжатый кабель. Если кабель напрямую воткнут в разъем компьютера – вникать в настройки портов не придется. Чаще всего, в этом случае все они открыты по умолчанию. Но если в квартире стоит маршрутизатор – информация об их настройке может быть полезна.
Как открыть порты на роутере?
Настройка оборудования зависит от модели производителя устройства. Но есть предварительные установки, одинаковые для всех. Для начала следует определить адрес роутера.
Если IP-адрес роутера уже настраивался и не соответствует тому, который указан на наклейке снизу устройства – узнавать его придется вручную. Реализуется это просто – сочетанием клавиш Win+R можно открыть окно Выполнить. И вписать туда команду, вызывающую оснастку сетевых подключений – ncpa.cpl.
Это же можно сделать и другим способом – через «Панель управления», найдя там «Сеть и Интернет», а в нем – «Сетевые подключения». Затем определить активное соединение, которое происходит через роутер, зайти в сведения о нем.
В сведениях будет строка «Шлюз по умолчанию» — это и есть адрес роутера. Необходимо зайти по этому адресу, набрав его в браузере, ввести логин и пароль, и попасть в параметры устройства.
Для выполнения дальнейших действий необходимо авторизоваться в административном интерфейсе роутера. Данные либо указаны на самом устройстве, либо уже менялись пользователем и их необходимо вспомнить. Можно сбросить маршрутизатор до заводских настроек, если на нем не было важных изменений, а порты пробросить необходимо. Если же пользователь не в курсе, как после сброса восстановить настройки подключения, то лучше обратиться к специалистам или техподдержке провайдера.
Работа производится в два этапа. Сперва задается адрес компьютеру, а потом открываются порты.
ASUS
Для открытия или закрытия портов на роутере Асус, после авторизации в Администрировании необходимо перейти в «Локальную сеть» и там «DHCP-сервер».
В нижней части страницы будет «Включить назначение вручную», выбрать «Да».
Еще ниже будет список MAC-адресов. Следует подключить компьютер, которому будет задан статический адрес, «Добавить», а после – «Применить».
Обычно человек, который собирается открывать порты на роутере, знает, какой именно следует открыть. Если это не так – стоит уточнить данные. Для проброса выбирается «Интернет», а в нем – «Переадресация портов». В подпункте «Включить переадресацию» ставится «Да». После важно заполнить все необходимые поля, «Добавить» и «Применить». После этого роутер перезагружается и работает по новым правилам.
Huawei
Настройка роутера Huawei отличается несильно. Раздел для настройки — Forwarding Rules, а в нем — PortMapping Configuration. Прописывается Тип – Custom, внешние WAN-соединения и сами порты в диапазоне от — External Start Port, до — External End Port. Если открыть необходимо один – он пишется в последний. Адрес, которому открыть – в Internal Host.
Необходимо проверить галочку у Enable Port Mapping и нажать Apply. После перезагрузки все заработает.
Tenda
Маршрутизаторы Tenda имеют весьма дружественный интерфейс. В дополнительных параметрах следует найти привязку IP-MAC и сверить/вписать IP.
Затем в переадресации вписывается нужный адрес устройства. После – внутренний и внешний порты.
Netis
В Netis, как и в ASUS для открытия порта на маршрутизаторе в отдельной вкладке прописывается статический адрес подключаемого устройства. После – «Переадресация» — «Виртуальный сервер». Необходимо заполнить адрес, протокол, внешний и желаемый порты и «Добавть».
TP-Link
Для TP-Link правила таковы: переходим в «Forwarding», а оттуда в «Virtual Servers» , слева кнопка «Add New..».
Поле Service port – добавление порта, IP Address – путь к устройству.
D-Link
D-Link ради безопасности системы предложит сменить администраторский пароль для входа в веб-интерфейс. Открытие и закрытие портов происходит через «Виртуальные серверы» по пути: «Межсетевой экран» — «Виртуальные порты». Как и в других будет кнопка «Добавить».
Далее настраивается по принципу остальных маршрутизаторов.
Ростелеком
Следует ввести MAC-адрес, он прописывается через двоеточия и IP.
Затем добавляются нужные порты и адрес локальный через «Триггер» во вкладке «NAT».
Возможные проблемы
При настройке проблемы чаще всего связаны с ошибками в них или багами оборудования. Сперва стоит перепроверить введенные данные и перезагрузить маршрутизатор. Если до этого роутер был настроен под другие нужды – его стоит сбросить до заводских настроек удерживанием клавиши «Reset» и перенастроить заново.
Стоит учесть, что открыть заданный порт можно лишь для одного устройства в сети, для этого в любом роутере прописывается конечное, получающее заданный доступ рабочее место.
Безопасность вашей домашней сети – важная задача, которая требует внимания. Однако, многие не задумываются о том, что открытые порты на роутере могут стать уязвимостями, через которые злоумышленники могут получить доступ к вашей сети. К счастью, роутеры ASUS позволяют пользователям закрыть нежелательные порты и повысить безопасность своей домашней сети.
В этом шаг за шагом руководстве мы расскажем, как закрыть порты на роутере ASUS. Сначала мы познакомимся с основными причинами, по которым стоит закрыть порты, а затем покажем, какое программное обеспечение и какие настройки роутера ASUS необходимо использовать для достижения этой цели. Мы также предоставим подробные инструкции, которые помогут вам выполнить все необходимые шаги просто и быстро.
Открытые порты на роутере могут представлять угрозу в виде хакерских атак или несанкционированного доступа к вашей сети. Закрыв порты, вы можете предотвратить такие угрозы и защитить свою домашнюю сеть, а также всех подключенных к ней устройств.
Убедитесь, что вы знаете, как закрыть порты на роутере ASUS, и примените эти знания для обеспечения безопасности вашей домашней сети.
Содержание
- Подготовка перед закрытием портов на роутере ASUS
- Вход в настройки роутера
- Поиск раздела «Управление портами»
- Закрытие портов на роутере ASUS
- Выбор порта для закрытия
Подготовка перед закрытием портов на роутере ASUS
Перед тем как начать закрывать порты на вашем роутере ASUS, важно выполнить несколько подготовительных шагов. Эти шаги помогут вам убедиться, что вы правильно выполняете процедуру и ограничиваете доступ к вашей сети только тем устройствам, которые вам необходимы.
1. Проверьте модель вашего роутера ASUS.
Перед тем как начать, вам необходимо узнать точную модель вашего роутера ASUS, так как процесс закрытия портов может отличаться в зависимости от модели.
2. Установите подключение к роутеру.
Убедитесь, что ваш компьютер подключен к роутеру ASUS посредством проводного или беспроводного подключения. Вы также можете использовать хорошо работающее сетевое устройство, такое как смартфон или планшет, для выполнения настроек.
3. Откройте веб-браузер и введите IP-адрес роутера ASUS.
Откройте веб-браузер, введите IP-адрес роутера ASUS в адресной строке и нажмите Enter. Обычно IP-адрес роутера ASUS — это «192.168.1.1» или «192.168.0.1». Если вы не уверены, какой IP-адрес используется для вашего роутера, вы можете найти его в документации к роутеру или на его корпусе.
4. Введите учетные данные для входа в роутер.
После открытия страницы роутера ASUS вы будете предупреждены о необходимости ввода учетных данных для входа. Обычно логин и пароль по умолчанию для роутеров ASUS — это «admin», но если вы изменили пароль, используйте его.
5. Создайте резервную копию текущих настроек роутера.
Перед внесением любых изменений в настройки роутера ASUS рекомендуется создать резервную копию текущих настроек. Это позволит вам восстановить роутер, если что-то пойдет не так. Для создания резервной копии обратитесь к документации к роутеру или воспользуйтесь функцией резервного копирования на странице настроек роутера.
Следуя этим подготовительным шагам, вы будете готовы к закрытию портов на вашем роутере ASUS и повысите безопасность своей сети.
Вход в настройки роутера
Чтобы начать процесс закрытия портов на роутере ASUS, вам необходимо войти в его настройки. Возможно, роутер имеет стандартный IP-адрес и учетные данные для входа, которые указаны на его корпусе или в документации. Однако, в большинстве случаев, вы можете узнать IP-адрес роутера, используя команду ipconfig в командной строке на компьютере, подключенного к роутеру.
Шаги для входа в настройки роутера ASUS могут немного различаться в зависимости от модели роутера и версии его прошивки. Однако, обычно, они включают в себя следующие шаги:
- Откройте веб-браузер на компьютере, подключенном к роутеру.
- Введите IP-адрес роутера в адресной строке браузера и нажмите клавишу Enter. Обычно, IP-адрес роутера ASUS выглядит как «192.168.1.1» или «192.168.0.1».
- Откроется страница входа в настройки роутера. Введите учетные данные для входа, которые указаны на корпусе роутера или в документации. Обычно, имя пользователя и пароль по умолчанию – «admin». Если у вас нет учетных данных для входа, вы можете попробовать ввести комбинацию «admin» в качестве имени пользователя и пароля.
- Нажмите кнопку «Войти» или «ОК», чтобы войти в настройки роутера.
После успешного входа в настройки роутера ASUS вы получите доступ к различным параметрам и функциям, позволяющим настроить и закрыть порты на вашем роутере.
Поиск раздела «Управление портами»
Для начала процесса закрытия портов на роутере ASUS необходимо найти раздел управления портами. Следуйте инструкциям ниже, чтобы найти эту опцию:
- Откройте веб-браузер на компьютере и введите IP-адрес роутера ASUS в адресной строке. По умолчанию IP-адрес роутера ASUS — 192.168.1.1, но он может отличаться, если ранее был изменен.
- Нажмите клавишу Enter, чтобы открыть страницу настроек роутера ASUS.
- Введите имя пользователя и пароль для роутера ASUS. Если вы не изменили их ранее, используйте значения по умолчанию. Имя пользователя по умолчанию — admin, а пароль — admin.
- Нажмите кнопку Вход, чтобы войти в панель управления роутером ASUS.
- Найдите раздел «Управление портами» или «Port Forwarding» на главной странице панели управления. Обычно он располагается в меню на левой или правой стороне страницы.
После того, как вы найдете раздел «Управление портами», вы будете готовы приступить к закрытию нужных портов на роутере ASUS. Помните, что внесение изменений в настройки роутера может повлиять на работу определенных приложений или устройств, поэтому будьте осторожны и перед этим ознакомьтесь с инструкциями производителя.
Закрытие портов на роутере ASUS
Чтобы закрыть порты на вашем роутере ASUS, выполните следующие шаги:
- Откройте веб-браузер и введите IP-адрес вашего роутера в адресной строке. Обычно IP-адрес роутера ASUS — 192.168.1.1.
- Введите имя пользователя и пароль для доступа к настройкам роутера. Если вы не знаете эти данные, посмотрите инструкцию к роутеру или обратитесь к своему интернет-провайдеру.
- Найдите вкладку «Настройки безопасности» или что-то похожее.
- В разделе «Порты» найдите список открытых портов на вашем роутере.
- Выберите порты, которые вы хотели бы закрыть, и нажмите кнопку «Закрыть порт» или что-то похожее. Если вы хотите закрыть все порты, вы можете выбрать опцию «Закрыть все порты».
- После завершения всех изменений сохраните настройки.
После выполнения этих шагов выбранные порты будут закрыты, что поможет обеспечить большую безопасность вашей сети и защитить ее от потенциальных угроз.
Выбор порта для закрытия
Прежде чем приступить к закрытию портов на роутере ASUS, важно определить, какой порт требуется закрыть. Порт представляет собой вход или выход для сетевых соединений, и каждый порт имеет свой номер, известный как номер порта.
Для выбора порта для закрытия, необходимо учитывать конкретные требования и настройки вашей сети. Рекомендуется ограничивать доступ только к портам, которые не используются или которым не требуется доступ в интернет.
Прежде чем выбирать порт для закрытия, полезно ознакомиться с документацией и руководством вашего устройства, которое может использовать определенные порты для определенных сервисов или приложений. Некоторые порты также могут быть зарезервированы для специфических протоколов и не рекомендуется их закрывать.
Номер порта | Описание |
---|---|
80 | Используется для доступа к веб-сайтам через протокол HTTP |
443 | Используется для доступа к веб-сайтам через защищенный протокол HTTPS |
25 | Используется для отправки почты через протокол SMTP |
22 | Используется для удаленного доступа через протокол SSH |
Приведенная выше таблица содержит некоторые типичные номера портов и их описания. Помните, что эти порты могут быть различны в зависимости от конкретных настроек вашей сети.
Выбрав порт для закрытия, вы можете приступить к настройке роутера ASUS соответствующим образом, следуя инструкциям в руководстве пользователя.
Роутеры ASUS позволяют пользователям настроить безопасность своей сети, в том числе закрыть ненужные порты, чтобы уменьшить вероятность несанкционированного доступа к вашей домашней сети. Если вы хотите защитить свою сеть от попыток злоумышленников, закрытие ненужных портов является хорошей практикой безопасности.
В данной статье мы рассмотрим подробную инструкцию о том, как закрыть порты на роутере ASUS. Мы покажем, как зайти в административную панель роутера, найти нужный раздел настроек и настроить соответствующие параметры для блокировки портов.
Шаг 1: Введите IP-адрес вашего роутера в адресную строку веб-браузера и нажмите Enter. Вас перенаправит на страницу аутентификации. Введите учетные данные администратора (обычно admin и пароль).
Шаг 2: Найдите и откройте раздел «Настройки безопасности» или «Firewall» в административной панели роутера. Здесь вы найдете все настройки, связанные с безопасностью сети.
Шаг 3: В разделе настроек безопасности найдите опцию «Блокировка портов» или «Port Forwarding», а затем выберите нужную для закрытия портов входящего или исходящего трафика.
Шаг 4: Внесите нужные изменения в настройки выбранного порта: вы можете закрыть его полностью или разрешить доступ только для определенных устройств или IP-адресов.
Шаг 5: Сохраните изменения и перезапустите роутер. Ваши выбранные порты теперь будут закрыты, и доступ к ним будет заблокирован для нежелательных пользователей и злоумышленников.
Закрытие ненужных портов на роутере ASUS является важным шагом для обеспечения безопасности вашей домашней сети. Следуя данной подробной инструкции, вы сможете легко закрыть ненужные порты и защитить свою сеть от потенциальных угроз.
Содержание
- Как закрыть порты на роутере ASUS
- Зачем закрывать порты на роутере ASUS
- Шаги по закрытию портов на роутере ASUS
- Настройка безопасности на роутере ASUS
- 1. Измените пароль администратора
- 2. Обновляйте прошивку регулярно
- 3. Включите брандмауэр
- 4. Отключите удаленный доступ к административному интерфейсу
- 5. Отключите UPnP
Как закрыть порты на роутере ASUS
Вот пошаговая инструкция о том, как закрыть порты на роутере ASUS:
- Шаг 1: Откройте веб-браузер на компьютере, подключенном к роутеру ASUS.
- Шаг 2: Введите IP-адрес роутера в адресной строке браузера и нажмите клавишу Enter. Обычно IP-адрес роутера ASUS — это 192.168.1.1 или 192.168.0.1.
- Шаг 3: Введите имя пользователя и пароль для входа в настройки роутера ASUS. Если вы никогда не изменяли эти данные, проверьте документацию роутера или попробуйте стандартные имя пользователя и пароль, такие как admin/admin или admin/password.
- Шаг 4: Найдите в меню роутера раздел «Настройки безопасности» или «Файрвол».
- Шаг 5: В разделе безопасности найдите вкладку «Порты» или «Проброс портов».
- Шаг 6: Здесь вы должны увидеть список открытых портов или правил проброса портов. Вам нужно будет закрыть порт(ы) или удалить соответствующие правила.
- Шаг 7: Выберите порт или правило и нажмите на кнопку «Удалить» или «Закрыть». Подтвердите свой выбор, если потребуется.
- Шаг 8: Повторите шаги 6-7 для всех портов, которые вы хотите закрыть.
- Шаг 9: После завершения закрытия портов, сохраните изменения и перезагрузите роутер ASUS, чтобы применить новые настройки.
Помните, что закрывая порты на роутере ASUS, вы можете некоторым приложениям и сервисам лишить доступа к сетевым ресурсам. Поэтому перед закрытием портов, убедитесь, что вы не прервете работу необходимых вам приложений или сервисов.
Теперь вы знаете, как закрыть порты на роутере ASUS и защитить свою домашнюю сеть от потенциальных угроз.
Зачем закрывать порты на роутере ASUS
Закрытие портов на роутере ASUS позволяет:
- Защитить вашу домашнюю сеть — закрывая ненужные порты, вы убеждаетесь, что только необходимые услуги и приложения имеют доступ к вашей сети, что значительно снижает риск взлома.
- Предотвратить угрозы из внешней сети — закрытые порты не позволяют злоумышленникам сканировать вашу сеть на уязвимые места или пытаться получить доступ к вашим устройствам.
- Улучшить производительность сети — закрытие ненужных портов освобождает ресурсы и повышает доступность для приложений и услуг, которые необходимы вам.
Закрытие портов на роутере ASUS может быть особенно полезно, если вы устанавливаете собственные сервера, ведете бизнес или имеете большую сеть устройств. Это позволит вам контролировать доступ и обеспечивать безопасность вашей сети.
Важно помнить, что закрытие портов может повлиять на функциональность и доступность некоторых приложений и услуг, поэтому перед тем как закрыть порты, рекомендуется хорошо изучить их назначение и убедиться, что они необходимы для вашей работы в сети.
Шаги по закрытию портов на роутере ASUS
Для защиты вашей сети от внешних угроз и нежелательных подключений, вам может потребоваться закрыть определенные порты на вашем роутере ASUS. В этом разделе мы рассмотрим пошаговую инструкцию по закрытию портов на роутере ASUS.
Шаг | Описание |
---|---|
1 | Откройте веб-браузер и введите IP-адрес роутера ASUS в адресной строке. По умолчанию IP-адрес роутера ASUS — 192.168.1.1. Нажмите Enter, чтобы перейти на страницу входа в настройки роутера. |
2 | Введите имя пользователя и пароль для входа в настройки роутера ASUS. Если вы не знаете имя пользователя и пароль, проверьте документацию к роутеру или обратитесь к поставщику услуг интернета. |
3 | После успешного входа, найдите раздел настройки безопасности или порт-форвардинга в меню роутера ASUS. Обычно этот раздел называется «Firewall» или «Port Forwarding». |
4 | В разделе настройки безопасности или порт-форвардинга найдите опцию «Закрыть порты» или «Запретить доступ». Нажмите на эту опцию, чтобы открыть список портов. |
5 | Выберите порты, которые вы хотите закрыть, либо введите номера портов вручную. Если вы не знаете, какие порты закрыть, рекомендуется оставить закрытыми порты, которые редко используются. |
6 | После выбора портов, сохраните изменения и перезагрузите роутер ASUS. Новые настройки вступят в силу после перезагрузки роутера. |
После выполнения всех шагов, выбранные порты будут закрыты и ваша сеть будет защищена от нежелательных подключений через эти порты. Чтобы проверить, что порты успешно закрыты, вы можете воспользоваться специальными онлайн-инструментами для проверки портов.
Настройка безопасности на роутере ASUS
Безопасность вашего домашнего сетевого подключения имеет огромное значение, поскольку ваши личные данные и важная информация могут быть уязвимыми для хакеров и вредоносного программного обеспечения. Низкая безопасность может привести к утечке данных или вторжению в вашу сеть.
Следование правильным методам настройки безопасности на вашем роутере ASUS может существенно улучшить безопасность вашей домашней сети. Ниже приведены несколько рекомендаций по настройке безопасности на роутере ASUS:
1. Измените пароль администратора
Пароль администратора по умолчанию может быть заранее известен хакерам или любому, кто имеет физический доступ к вашему роутеру. Настоятельно рекомендуется изменить пароль администратора на уникальный и сложный.
2. Обновляйте прошивку регулярно
Прошивка роутера обеспечивает его работоспособность и безопасность. ASUS регулярно выпускает обновления прошивки, в которых исправляются уязвимости и добавляются новые функции. Регулярное обновление прошивки вашего роутера помогает удерживать его в безопасном состоянии.
3. Включите брандмауэр
Брандмауэр является первой линией обороны вашей сети от нежелательного трафика из Интернета. Включите брандмауэр на вашем роутере ASUS и настройте его правила, чтобы допустить только необходимый сетевой трафик.
4. Отключите удаленный доступ к административному интерфейсу
Отключение удаленного доступа к административному интерфейсу роутера поможет предотвратить несанкционированный доступ к его настройкам. Если вы не используете удаленный доступ, настройте роутер таким образом, чтобы он блокировал любые попытки удаленного доступа.
5. Отключите UPnP
UPnP (Universal Plug and Play) может быть уязвимым для атак в открытых сетях. Настоятельно рекомендуется отключить эту функцию на роутере ASUS, если вы не используете ее.
Следуя этим рекомендациям, вы можете улучшить безопасность вашей домашней сети и защитить ваши данные от несанкционированного доступа.