Брандмауэр в роутере включить или выключить

C распространением широкополосного доступа в интернет и карманных гаджетов стали чрезвычайно популярны беспроводные роутеры (маршрутизаторы). Такие устройства способны раздавать сигнал по протоколу Wi-Fi как на стационарные компьютеры, так и на мобильные устройства — смартфоны и планшеты, — при этом пропускной способности канала вполне достаточно для одновременного подключения нескольких потребителей.

Сегодня беспроводной роутер есть практически в любом доме, куда проведён широкополосный интернет. Однако далеко не все владельцы таких устройств задумываются над тем, что при настройках по умолчанию они чрезвычайно уязвимы для злоумышленников. И если вы считаете, что не делаете в интернете ничего такого, что могло бы вам повредить, задумайтесь над тем, что перехватив сигнал локальной беспроводной сети, взломщики могут получить доступ не только к вашей личной переписке, но и к банковскому счёту, служебным документам и любым другим файлам.

Хакеры могут не ограничиться исследованием памяти исключительно ваших собственных устройств — их содержимое может подсказать ключи к сетям вашей компании, ваших близких и знакомых, к данным всевозможных коммерческих и государственных информационных систем. Более того, через вашу сеть и от вашего имени злоумышленники могут проводить массовые атаки, взломы, незаконно распространять медиафайлы и программное обеспечение и заниматься прочей уголовно наказуемой деятельностью.

Между тем, чтобы обезопасить себя от подобных угроз, стоит следовать лишь нескольким простым правилам, которые понятны и доступны даже тем, кто не имеет специальных знаний в области компьютерных сетей. Предлагаем вам ознакомиться с этими правилами.

1. Измените данные администратора по умолчанию

Чтобы получить доступ к настройкам вашего роутера, необходимо зайти в его веб-интерфейс. Для этого вам нужно знать его IP-адрес в локальной сети (LAN), а также логин и пароль администратора.

Внутренний IP-адрес роутера по умолчанию, как правило, имеет вид 192.168.0.1, 192.168.1.1, 192.168.100.1 или, например, 192.168.123.254 — он всегда указан в документации к аппаратуре. Дефолтные логин и пароль обычно также сообщаются в документации, либо их можно узнать у производителя роутера или вашего провайдера услуг.

Вводим IP-адрес роутера в адресную строку браузера, а в появившимся окне вводим логин и пароль. Перед нами откроется веб-интерфейс маршрутизатора с самыми разнообразными настройками.

Ключевой элемент безопасности домашней сети — возможность изменения настроек, поэтому нужно обязательно изменить все данные администратора по умолчанию, ведь они могут использоваться в десятках тысяч экземпляров таких же роутеров, как и у вас. Находим соответствующий пункт и вводим новые данные.

router-security-01

В некоторых случаях возможность произвольного изменения данных администратора заблокирована провайдером услуг, и тогда вам придётся обращаться за помощью к нему.

2. Установите или измените пароли для доступа к локальной сети

Вы будете смеяться, но всё ещё встречаются случаи, когда щедрый обладатель беспроводного роутера организует открытую точку доступа, к которой может подключиться каждый. Гораздо чаще для домашней сети выбираются псевдопароли типа «1234» или какие-то банальные слова, заданные при установке сети. Чтобы минимизировать вероятность того, что кто-то сможет с лёгкостью забраться в вашу сеть, нужно придумать настоящий длинный пароль из букв, цифр и символов, и установить уровень шифрования сигнала — желательно, WPA2.

router-security-02

3. Отключите WPS

Технология WPS (Wi-Fi Protected Setup) позволяет быстро наладить защищённую беспроводную связь между совместимыми устройствами без подробных настроек, а лишь нажатием соответствующих кнопок на роутере и гаджете или путём ввода цифрового кода.

Между тем, у этой удобной системы, обычно включённой по умолчанию, есть одно слабое место: поскольку WPS не учитывает число попыток ввода неправильного кода, она может быть взломана «грубой силой» путём простого перебора с помощью простейших утилит. Потребуется от нескольких минут до нескольких часов, чтобы проникнуть в вашу сеть через код WPS, после чего не составит особого труда вычислить и сетевой пароль.

router-security-03

Поэтому находим в «админке» соответствующий пункт и отключаем WPS. К сожалению, внесение изменений в настройки далеко не всегда действительно отключит WPS, а некоторые производители вообще не предусматривают такой возможности.

4. Измените наименование SSID

Идентификатор SSID (Service Set Identifier) — это название вашей беспроводной сети. Именно его «вспоминают» различные устройства, которые при распознавании названия и наличии необходимых паролей пытаются подключиться к локальной сети. Поэтому если вы сохраните стандартное название, установленное, например, вашим провайдером, то есть вероятность того, что ваши устройства будут пытаться подключиться ко множеству ближайших сетей с тем же самым названием.

Более того, роутер, транслирующий стандартный SSID, более уязвим для хакеров, которые будут примерно знать его модель и обычные настройки, и смогут нанести удар в конкретные слабые места такой конфигурации. Потому выберите как можно более уникальное название, ничего не говорящее ни о провайдере услуг, ни о производителе оборудования.

router-security-04

При этом часто встречающийся совет скрывать трансляцию SSID, а такая опция стандартна для подавляющего большинства роутеров, на самом деле несостоятелен. Дело в том, что все устройства, пытающиеся подключиться к вашей сети, в любом случае будут перебирать ближайшие точки доступа, и могут подключиться к сетям, специально «расставленным» злоумышленниками. Иными словами, скрывая SSID, вы усложняете жизнь только самим себе.

5. Измените IP роутера

Чтобы ещё более затруднить несанкционированный доступ к веб-интерфейсу роутера и его настройкам, измените в них внутренний IP-адрес (LAN) по умолчанию.

6. Отключите удалённое администрирование

Для удобства технической поддержки (в основном) во многих бытовых роутерах реализована функция удалённого администрирования, при помощи которой настройки роутера становятся доступны через интернет. Поэтому, если мы не хотим проникновения извне, эту функцию лучше отключить.

При этом, однако, остаётся возможность зайти в веб-интерфейс через Wi-Fi, если злоумышленник находится в поле действия вашей сети и знает логин и пароль. В некоторых роутерах есть функция ограничить доступ к панели только при наличии проводного подключения, однако, к сожалению, эта опция встречается довольно редко.

7. Обновите микропрограмму

Каждый уважающий себя и клиентов производитель роутеров постоянно совершенствует программное обеспечение своего оборудования и регулярно выпускает обновлённые версии микропрограмм («прошивок»). В свежих версиях прежде всего исправляются обнаруженные уязвимости, а также ошибки, влияющие на стабильность работы.

router-security-05

Именно поэтому мы настоятельно рекомендуем регулярно проверять обновления микропрограмм и устанавливать их на свой роутер. В большинстве случаев это можно сделать непосредственно через веб-интерфейс.

Обратите внимание на то, что после обновления все сделанные вами настройки могут сброситься до заводских, поэтому есть смысл сделать их резервную копию — также через веб-интерфейс.

8. Перейдите в диапазон 5 ГГц

Базовый диапазон работы сетей Wi-Fi — это 2,4 ГГц. Он обеспечивает уверенный приём большинством существующих устройств на расстоянии примерно до 60 м в помещении и до 400 м вне помещения. Переход в диапазон 5 ГГц снизит дальность связи в два-три раза, ограничив для посторонних возможность проникнуть в вашу беспроводную сеть. За счёт меньшей занятости диапазона, вы сможете также заметить повысившуюся скорость передачи данных и стабильность соединения.

Минус у этого решения только один — далеко не все устройства работают c Wi-Fi стандарта IEEE 802.11ac в диапазоне 5 ГГц.

9. Отключите функции PING, Telnet, SSH, UPnP и HNAP

Если вы не знаете, что скрывается за этими аббревиатурами, и не уверены, что эти функции вам обязательно потребуются, найдите их в настройках роутера и отключите. Если есть такая возможность, вместо закрытия портов, выберите скрытый режим (stealth), который при попытках зайти на них извне сделает эти порты «невидимыми», игнорируя запросы и «пинги».

10. Включите брандмауэр роутера

Если в вашем роутере есть встроенный брандмауэр, то рекомендуем его включить. Конечно, это не бастион абсолютной защиты, но в комплексе с программными средствами (даже со встроенным в Windows брандмауэром) он способен вполне достойно сопротивляться атакам.

router-security-06

11. Отключите фильтрацию по MAC-адресам

Хотя на первый взгляд кажется, что возможность подключения к сети только устройств с конкретными MAC-адресами полностью гарантирует безопасность, в действительности это не так. Более того, оно делает сеть открытой даже для не слишком изобретательных хакеров. Если злоумышленник сможет отследить входящие пакеты, то он быстро получит список активных MAC-адресов, поскольку в потоке данных они передаются в незашифрованном виде. А подменить MAC-адрес не проблема даже для непрофессионала.

12. Перейдите на другой DNS-сервер

Вместо использования DNS-сервера вашего провайдера, можно перейти на альтернативные, например, Google Public DNS или OpenDNS. С одной стороны, это может ускорить выдачу интернет-страниц, а с другой, повысить безопасность. К примеру, OpenDNS блокирует вирусы, ботнеты и фишинговые запросы по любому порту, протоколу и приложению, и благодаря специальным алгоритмам на базе Больших Данных способен предсказывать и предотвращать разнообразные угрозы и атаки. При этом Google Public DNS — это просто скоростной DNS-сервер без дополнительных функций.

13. Установите альтернативную «прошивку»

И, наконец, радикальный шаг для того, кто понимает, что делает, — это установка микропрограммы, написанной не производителем вашего роутера, а энтузиастами. Как правило, такие «прошивки» не только расширяют функциональность устройства (обычно добавляются поддержка профессиональных функций вроде QoS, режима моста, SNMP и т.д), но и делают его более устойчивым к уязвимостям — в том числе и за счёт нестандартности.

router-security-07

Среди популярных open-source «прошивок» можно назвать основанные на Linux DD-WRT, OpenWrt и Tomato.

Роутер поддерживает функцию брандмауэра. Брандмауэр — это барьер безопасности между Интернетом и вашей домашней сетью. Когда брандмауэр включен, обмен данными между Интернетом и вашей домашней сетью сканируются для обеспечения сетевой безопасности.

  1. Подключите компьютер к Wi-Fi-сети роутера (или подключите компьютер к LAN-порту роутера с помощью кабеля Ethernet). В адресной строке браузера введите 192.168.3.1 и выполните вход на веб-страницу конфигурации роутера.

    Роутеры с самонастраивающимися портами поддерживают подключение компьютера к порту LAN или порту WAN.

  2. Перейдите в раздел . Брандмауэр включен по умолчанию, но вы можете включить или выключить переключатель Брандмауэр в зависимости от ваших предпочтений.

Можно ли отключить брандмауэр на роутере?

Вопрос отключения брандмауэра на роутере актуален для многих пользователей. Некоторые надеются, что отключение брандмауэра поможет увеличить скорость интернета или решить проблему с подключением к игровым серверам.

Ответ на этот вопрос зависит от конкретной ситуации. Если вы используете роутер в качестве домашней сети и не подключаетесь к интернету с помощью общественной Wi-Fi-сети или сети на работе, то возможно, что отключение брандмауэра на роутере не приведет к серьезным последствиям. Однако, вы всегда рискуете злоумышленниками, которые смогут получить доступ к вашей сети и украсть ваши данные.

Может ли за брандмауэр на роутере пинг высокий в играх?

Высокий пинг может стать серьезной проблемой для игроков. И, кажется, что один из факторов, который может повлиять на пинг, это наличие брандмауэра на роутере.

На самом деле, брандмауэр может регулировать трафик в вашей сети и блокировать определенные порты, которые используются для игр. Это может привести к увеличению пинга и ухудшению качества игры.

Однако, это не означает, что отключение брандмауэра сразу решит эту проблему. Причина высокого пинга может быть связана с различными факторами, такими как низкая скорость интернета или плохое качество оборудования.

Если вы испытываете проблемы с высоким пингом в играх, то лучше обратиться к специалистам и проверить состояние вашей сети и оборудования.

Вывод

Отключение брандмауэра на роутере может быть не самой лучшей идеей и не гарантирует улучшения качества интернета или игрового опыта. Вместо этого, следует найти причину проблем и обратиться к профессионалам для решения этих проблем.

  • А в 11 лет дрочить плохо или нет. Мой друг это делает.
  • Собираюсь в Китай. Кому че привезти?)))
  • Вам за разбой дали?
  • Почему когда мы целуемся с подругой, дядьки подсматривают?))))
  • Что поменять в компьютере?
  • Можно ли залить Тотек УМТ присадку в бензин для ВАЗ-2110 инжектора?
  • Что лучше Rust или Scum? Выберите
  • Что ждёт суицидников после смерти?

[Брандмауэр] на роутере ASUS — Введение

Что такое Брандмауэр?

Включение брандмауэра обеспечивает защиту Вашей локальной сети и помогает Вам контролировать доступ на различных уровнях, разделяя сеть на разные области. Таким образом, это способствует ограничению доступа к некоторым сетевым службам и защищает Вашу сеть.

Чем отличается брандмауэр на роутере ASUS и на Вашем ноутбуке?

Возьмём в качестве примера изображение ниже.

Брандмауэр на роутере ASUS имеет встроенные правила фильтрации пакетных данных для защиты всего окружения локальной сети. Брандмауэр на Вашем ноутбуке, напротив, позволяет защищать только сам ноутбук.

В роутере имеется возможность настроить некоторые параметры (например, Фильтр URL-адресов, Фильтр ключевых слов, Фильтр сетевых служб, и т.д.), чтобы разрешить или ограничить работу той или иной сетевой службы, что способствует управлению и защите Вашей сети. Напротив, когда устройства, подключённые к локальной сети роутера, обмениваются пакетами между собой, управление ими зависит от работы брандмауэра, установленного на них. Для обеспечения более надёжной защиты сетевого окружения мы рекомендуем Вам запустить брандмауэр и на роутере ASUS, и на Ваших клиентских устройствах.

Войдите в веб-меню роутера ASUS

Шаг 1. Подключите Ваш компьютер к роутеру через кабель или WiFi соединение и введите LAN IP Вашего роутера или URL роутера http://www.asusrouter.com для доступа на страницу настроек WEB GUI.

              

             Подробнее в статье: [Беспроводное устройство] Как войти на страницу настроек роутера (WEB UI)? 

Шаг 2. Введите Ваши имя пользователя и пароль на странице авторизации и нажмите [Войти].

             

Примечание: Если Вы забыли имя пользователя и/или пароль, пожалуйста, выполните сброс настроек роутера к заводским.

          Подробнее в статье: [Беспроводное устройство] Как вернуть роутер ASUS к заводским настройкам? 

Шаг 3. Откройте вкладку [Брандмауэр]

            

Настройки Брандмауэра на роутере ASUS:

Помимо общих настроек (включая Брандмауэр IPv6) фильтрации пакетов, он включает дополнительные настройки, такие как Фильтр URL-адресов, Фильтр ключевых слов, и Фильтр сетевых служб. Можно выполнить настройку различных правил фильтрации доступа к сайтам или сетевым сервисам, в зависимости от Ваших требований.

Вкладка»Общие»:

Когда Вам необходимо защитить от хакеров все клиентские устройства, подключённые к локальной сети роутера ASUS, выполните общие настройки пакетной фильтрации.

Если Вас беспокоят возможные DDoS-атаки на роутер, включите защиту DoS, чтобы отфильтровывать подозрительные и нежелательные пакеты, предотвратив переполнение устройства пакетами.

Примечание: DDoS-атака (Distributed Denial-of-Service) — это распределённая атака типа «отказ в обслуживании», также известная как флуд-атака. Хакеры передают лишние пакеты или запросы, чтобы перегрузить Вашу систему.

(1) Включите брандмауэр: По умолчанию [Да]

(2) Включите защиту DoS (опционально): По умолчанию [Нет]

(3) Тип регистрируемых пакетов: По умолчанию [Нет]

(4) Отвечать на ICMP Echo (пинг)-запросы из WAN: По умолчанию [Нет]

Поменяв настройки, нажмите [Применить].

Брандмауэр для IPv6:

Если у Вас запущен протокол IPv6, можно защитить сетевое окружение и разрешить передачу пакетов с серверов IPv6 в локальной сети. Но для передачи пакетов из внешней сети Вам необходимо настроить правила.

Узнайте подробнее Как настроить IPv6 Firewall, а также Как настроить IPv6.

Фильтр URL-адресов (Белый список/Чёрный список):

Если Вам необходима блокировка всех URL-адресов, содержащих определённые символы, или необходим доступ только к сайтам, URL-адреса которых не содержат определённых символов, используйте Фильтр URL-адресов.

Подробнее в статье: [Брандмауэр] Как настроить фильтр URL-адресов? 

Фильтр Ключевых слов:

Если Вам необходимо запретить своим устройствам доступ к веб-сайтам, содержащим определённые ключевые слова, используйте фильтр Ключевых слов. По окончании настройки любые ключевые слова, занесённые в фильтр, не будут отображаться в результатах поиска.

Подробнее в статье: [Брандмауэр] Как настроить фильтр Ключевых слов? 

Фильтр сетевых служб:

Если Вам необходимо запретить пакетную передачу данных между внутренней и внешней сетями и разрешить всем устройствам использовать только отдельные сетевые службы (Internet service, FTP, и т.д.), используйте Фильтр сетевых служб. Основная разница между этим фильтром и двумя предыдущими заключается в том, что отдельные устройства можно настроить для использования разных сетевых служб. 

Подробнее в статье: [Брандмауэр] Как настроить фильтр Сетевых служб?

Часто задаваемые вопросы

1.Как проверить, достаточно ли роутер защищён?

  • Узнайте подробнее в статье: [Беспроводное устройство] Как сделать роутер более безопасным? 

2. Почему в режиме точки доступа (AP) Брандмауэр не работает?

  • В режиме точки доступа (AP), все клиентские устройства получают IP-адреса от главного роутера/модема. В режиме точки доступа роутер не поддерживает функцию IP sharing (разделения IP), из-за этого нельзя управлять подключёнными к нему клиентскими устройствами.

  Подробнее в статье: [Беспроводное устройство] Обзор режимов работы.

Как найти (Утилиту / Прошивку)?

Последние версии драйверов, программного обеспечения, прошивок и руководства пользователя можно скачать в Центре загрузок ASUS.

Чтобы получить подробную информацию о Центре загрузок ASUS, воспользуйтесь ссылкой.


Download Article


Download Article

This wikiHow teaches you how to turn off your Wi-Fi router’s firewall. Keep in mind that doing this may increase the risk of encountering virtual intruders and malware in your network.

  1. Image titled Disable Router Firewall Step 1

    1

    Open the Start menu. To do so, either click the Windows logo in the bottom-left corner of the screen, or press your computer’s Win key.

  2. Image titled Disable Router Firewall Step 2

    2

    Type cmd into Start. You should see the Command Prompt icon, which resembles a black box, pop up at the top of the Start window.

    Advertisement

  3. Image titled Disable Router Firewall Step 3

    3

    Right-click the Command Prompt icon. Doing so will invoke a drop-down menu.

  4. Image titled Disable Router Firewall Step 4

    4

    Click Run as administrator. This option will allow you to request information about your computer’s network that only an administrator account can view.

    • If you’re on a guest, shared, or school account, you won’t be able to access the administrator version of Command Prompt.
  5. Image titled Disable Router Firewall Step 5

    5

    Click Yes when prompted. After doing this, Command Prompt will open.

  6. Image titled Disable Router Firewall Step 6

    6

    Type ipconfig /all into Command Prompt. This command forces command prompt to display the addresses of all connected networks.

  7. Image titled Disable Router Firewall Step 7

    7

    Press Enter. Doing so will run the «ipconfig» command. You should see several sections of text appear.

  8. Image titled Disable Router Firewall Step 8

    8

    Locate the «Default Gateway» number. You’ll find this option under the «Wireless LAN Adapter Wi-Fi» heading. The number listed to the right of this category is the router’s IP address.

    • The number should look something like this: 123.456.7.8
  9. Image titled Disable Router Firewall Step 9

    9

    Write down your router’s IP address. Once you have this number, you’re ready to proceed with disabling your router’s firewall.

  10. Advertisement

  1. Image titled Disable Router Firewall Step 10

    1

    Click the Apple icon. It’s in the top-left corner of your Mac’s screen. Doing so will open the Apple Menu.

  2. Image titled Disable Router Firewall Step 11

    2

    Click System Preferences. You’ll see it near the top of the drop-down Apple Menu.

  3. Image titled Disable Router Firewall Step 12

    3

    Click Network. This is the purple, globe-shaped icon in the third row of options.

  4. Image titled Disable Router Firewall Step 13

    4

    Click Advanced. It’s a button near the bottom-right side of the window.

  5. Image titled Disable Router Firewall Step 14

    5

    Click TCP/IP. This tab is at the top of the Advanced window.

  6. Image titled Disable Router Firewall Step 15

    6

    Locate the «Router» number. The number listed next to «Router» on this page is the router’s IP address.

    • The number should look something like this: 123.456.7.8
  7. Image titled Disable Router Firewall Step 16

    7

    Write down your router’s IP address. Once you have this number, you’re ready to proceed with disabling your router’s firewall.

  8. Advertisement

  1. Image titled Disable Router Firewall Step 17

    1

    Enter the router’s IP address into your browser. To do so, click the URL bar at the top of the browser window to select its current contents, type in the «Default Gateway» or «Router» number exactly as it appeared, and press either Enter (PC) or Return (Mac).

  2. Image titled Disable Router Firewall Step 18

    2

    Enter your router’s password if prompted. Normally, you won’t have to enter your router’s password if you’re accessing its page via the IP address.

  3. Image titled Disable Router Firewall Step 19

    3

    Locate and click the Advanced Settings option. This button’s location will vary depending on your router’s brand.

    • For some router pages, this option might just be called «Settings».
  4. Image titled Disable Router Firewall Step 20

    4

    Locate and click the Firewall option. Again, this option’s location will vary depending on your router, but it will typically be in the «Firewall» section of the Settings area.

  5. Image titled Disable Router Firewall Step 21

    5

    Click Disable. By default, your router’s firewall should have a checkmark in the Enable box, so clicking Disable will switch your router’s firewall off.

    • This option may also say Off.
  6. Image titled Disable Router Firewall Step 22

    6

    Click OK if prompted. Doing so will disable your router’s firewall, though you can turn it back on at any time from this page.

  7. Advertisement

Add New Question

  • Question

    How can I locate a hidden wi-fi connection and router IP addresses?

    Community Answer

    If you have not already joined it, join it. Then you can get your router’s IP address using the steps in the article.

  • Question

    How do I get to my router settings?

    Community Answer

    Every internet company has their own router control IP. Enter the given IP in your browser and the router options will be opened. To get this IP for your router, it’s best to call your internet provider. You may also be asked for a login ID and password, so it’s best to call them and check first.

Ask a Question

200 characters left

Include your email address to get a message when this question is answered.

Submit

Advertisement

Thanks for submitting a tip for review!

About This Article

Thanks to all authors for creating a page that has been read 297,821 times.

Is this article up to date?

  • Брандмауэр блокирует подключение к роутеру
  • Бокс для wifi роутера мультимедиа 2 24 elektro plast
  • Брал в аренду роутер мтс
  • Блютуз роутер что это такое
  • Больше одного роутера в квартире