Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Переключи режим брандмауэра – от «Разрешить всё» к «Блокировать всё» по твоему желанию!, UniFi Network
 
Привет, сообщество Ubiquiti!

Представьте: вы настраиваете сеть своей мечты – защищённую, эффективную и заточенную под ваши нужды. Но каждый раз, когда вы лезете в настройки брандмауэра, вас встречает режим по умолчанию "разрешить всё", и вы вынуждены вручную блокировать угрозы и нежелательный трафик. Это как строить крепость, но оставлять ворота распахнутыми по умолчанию. Раздражает, правда?

А что если мы сможем переключать базовое поведение брандмауэра одной кнопкой? Представьте настройку, которая позволит выбирать между:

Режим авторазрешения (текущий по умолчанию): трафик течёт свободно, пока вы его явно не заблокируете – отлично для быстрой настройки или менее строгих окружений.

Режим автоблокировки: всё запрещено по умолчанию, и вы только разрешаете трафик, которому доверяете. Такой подход с нулевым доверием был бы переломным моментом для сознательных в вопросах безопасности пользователей вроде меня, которые хотят заблокировать IoT-устройства, гостевые сети или чувствительные данные без бесконечного поиска правил.

В моей сетке – микс умных домашних гаджетов, рабочих устройств и потокового контента для всей семьи. Я не хочу случайно открытых портов в общее пользование. Рыться в логах и добавлять блокировки одну за другой – это неэффективно. Возможность переключения по умолчанию упростила бы процесс, снизила бы вероятность ошибок и привела бы оборудование Ubiquiti в соответствие с передовыми практиками безопасности (вроде корпоративных брандмауэров pfSense или даже потребительских маршрутизаторов с похожими опциями).

Это не только про меня – это могло бы дать возможность любителям домашних лабораторий, небольшим компаниям и профессионалам легко настраивать свою защиту под себя. Экосистема UniFi от Ubiquiti уже мощнейшая штука; добавление такой гибкости сделало бы её непобедимой.

Что вы думаете, ребята? Вы бы использовали режим "блокировать всё" по умолчанию? Как вас в прошлом подводил текущий режим разрешения по умолчанию? Какие обходные пути вы используете? Давайте мозгать вместе – тагируйте разработчиков, если вы в деле!
 
Не знаю, зачем ты продолжаешь меня упоминать. Я просто показал, что такая настройка существует. Если она не соответствует твоим ожиданиям, обратись с этим к Unifi. Лучше создай собственный отдельный тред вместо того, чтобы прикреплять сообщения к месячной давности обсуждению. Они с большей вероятностью это заметят.
 
Я сегодня провел полную переустановку. В первую очередь установил Default Security Posture на Block All. Результат: новые сети, созданные после этого, не могут взаимодействовать между собой. При этом они по умолчанию имеют полный доступ в интернет, что явно противоречит Block All.
 
Не совсем. Имеется в виду тот, который на самом деле переключает и сеть Default тоже.
 
Тебе нравится этот?
 
Да, было бы неплохо иметь переключатель для установки брандмауэра в режим "запретить по умолчанию", как в каждом приличном (то есть не потребительском) брандмауэре. Минимум — это возможность изменить правила по умолчанию "разрешить" на "блокировать" в списке. Когда я настраиваю Cisco, он блокирует всё, что я не разрешил явно. То же самое с Check Point, Palo Alto, Fortinet...
Страницы: 1
Читают тему (гостей: 1)