Привет! Я заметил, что если у вас есть список вручную внесённых порт-форвардов (manual NAT) на некоторые серверы и порты внутри сети, они могут быть перезаписаны любым устройством с UPnP. Ваш уровень поддержки Tier 2 говорит, что это сделано специально.
То есть, если вы вручную внесли порт-форвард в список с правилом для файрвола, соответствующим этому порт-форварду, эти порты должны быть недоступны для любого UPnP-устройства.
В моей сети несколько сегментов, один из них для публичного использования, и иногда UPnP просто удобнее. Речь не о том, что безопаснее, а о том, должен ли UPnP иметь возможность перезаписывать вручную внесённые порт-форварды.
Мой опыт с несколькими другими файрволами показывает, что вручную настроенный порт-форвард никогда не используется UPnP-устройствами. Поэтому я бы попросил, чтобы по умолчанию UPnP уважал вручную заданные правила.
То есть, если вы вручную внесли порт-форвард в список с правилом для файрвола, соответствующим этому порт-форварду, эти порты должны быть недоступны для любого UPnP-устройства.
В моей сети несколько сегментов, один из них для публичного использования, и иногда UPnP просто удобнее. Речь не о том, что безопаснее, а о том, должен ли UPnP иметь возможность перезаписывать вручную внесённые порт-форварды.
Мой опыт с несколькими другими файрволами показывает, что вручную настроенный порт-форвард никогда не используется UPnP-устройствами. Поэтому я бы попросил, чтобы по умолчанию UPnP уважал вручную заданные правила.
