Zabezpieczenie sieci WiFi

MPL
Posts: 8
Joined: Mon Jun 18, 2018 6:37 pm

Post

Witam szanowne grono Supla forumowiczów.
Zawsze staram się najpierw przeszukać forum zanim zdecyduję się zająć czyjś cenny czas, ale nie udało mi się czegokolwiek namierzyć.
Oczywiście nie jest wykluczone , że nie potrafię szukać :oops:

Ale przejdźmy do meritum :

Otóż utworzyłem osobną sieć WiFi dla sterowników i chciałbym ograniczyć w niej ruch zewnętrzny do niezbędnego minimum.
Pytanie brzmi : jakie porty sieciowe muszą być otwarte do prawidłowego działania sterowników ?
A może ktoś ma inny pomysł ?

Pozdrawiam
MPL
User avatar
pzygmunt
Posts: 20302
Joined: Tue Jan 19, 2016 9:26 am
Location: Paczków
Been thanked: 59 times

Post

Dla ruchu przychodzącego nie musisz otwierać żadnych portów jeśli korzystasz z chmury.
Ruch wychodzący 2015 i 2016 TCP. Jeśli z tej sieci będą się jeszcze łączyć smartfony to dodatkowo 443 TCP.
SUPLA.... Nareszcie w domu.
MPL
Posts: 8
Joined: Mon Jun 18, 2018 6:37 pm

Post

Dziękuję za info.
Przetestuję i dam znać.
User avatar
klew
Posts: 13909
Joined: Thu Jun 27, 2019 12:16 pm
Location: Wrocław
Has thanked: 135 times
Been thanked: 137 times

Post

Jeszcze przyda się port 80 (http do pobierania aktualizacji) oraz przychodzący 80 (aby wejść na stronę konfiguracyjną).
Jeśli chcesz używać GG i czytać linki bezpośrednie, to one chyba szły na wychodzącym 443.
Najlepsze suple dla Twojego domu :mrgreen:
MPL
Posts: 8
Joined: Mon Jun 18, 2018 6:37 pm

Post

klew wrote: Mon Jan 15, 2024 11:59 am (...)
oraz przychodzący 80 (aby wejść na stronę konfiguracyjną).
(...)
Czy rzeczywiście ten ruch przychodzący trzeba otworzyć ? Na stronę konfiguracyjną wchodziłbym z sieci lokalnej, nie zewnętrznej.
User avatar
klew
Posts: 13909
Joined: Thu Jun 27, 2019 12:16 pm
Location: Wrocław
Has thanked: 135 times
Been thanked: 137 times

Post

MPL wrote: Mon Jan 15, 2024 10:21 pm
klew wrote: Mon Jan 15, 2024 11:59 am (...)
oraz przychodzący 80 (aby wejść na stronę konfiguracyjną).
(...)
Czy rzeczywiście ten ruch przychodzący trzeba otworzyć ? Na stronę konfiguracyjną wchodziłbym z sieci lokalnej, nie zewnętrznej.
W urządzeniach na GG tak można. Ale chyba nie ma takiej konieczności
Najlepsze suple dla Twojego domu :mrgreen:
MPL
Posts: 8
Joined: Mon Jun 18, 2018 6:37 pm

Post

Zgodnie z zasadą im mniej tym więcej (raczej w tym wypadku bardziej) na ta chwilę ( pierwszy krok) zrobiłem :
- Wyciąłem cały ruch przychodzący.
- Przepuściłem tylko 2015 i 2016 TCP dla ruchu wychodzącego.
oraz
- Wyciąłem cały ruch wychodzący (bo nie mam pewności czy poprzedni rekord blokuje wszystko bez podanych portów czy tylko zapewnia ruch dla nich przy innych restrykcjach)
Jak na razie sterowanie jest możliwe. Innych aspektów jeszcze nie sprawdzałem.

Return to “Pomoc”