@pirenej tego Orange nie wyłączy, bo potem była by fala telefonów jak to włączyć, po co utrudniać klientowi życie, firmowy router ma być łatwy w obsłudze.
@j131 twój pomysł nie ma racji bytu, FB ma być otwarty na potrzeby klientów, zapora jedynie daje opcję poprawy ochrony, na wysoki czy średni i jest ok, jak ma być mega bezpiecznie, to topowy router zamiast FB, taki ma VPN i ochronę sieci wewnętrznej.
@AnonimDla porządku: na razie nie zgłosiłem żadnego w tej sprawie pomysłu więc o kwestiach ontologicznych nie ma co dyskutować. Czy jesteś pewien stwierdzenia dotyczącego zapory FB? Co prawda nie robiłem ekstensywnych testów, ale te które robiłem wskazują na to, że UPNP ignoruje ustawienia zapory, w każdym razie na pewno ignoruje je przy zaporze ustawionej na poziom "średni". Tak że nie do końca rozumiem co miałeś na myśli pisząc "zapora daje opcję poprawy ochrony". Skoro nie masz FB to nie wiesz... więc po co to piszesz?
W kwestii lawiny telefonów od graczy (IMHO to jedyna grupa która mogłaby się skarżyć), to sądząc po postach na NO, gracze i tak się skarżą i grzebią w tym ręcznie. Tak że tu też nie do końca kupuję Twój argument.
@j131 UPNP musi być włączone, jak ktoś chce uszczelnić zaporę, to to wyłączy, by być 100% bezpiecznym, to trzeba by drugi router postawić za FB i 2x NAT, bo FB niestety mało ma opcji zabezpieczeń i domowa sieć LAN, jest tak średnio bezpieczna. Gracze ci rozgarnięci, to FB nie używają do grania, kupują topowy router, ten ma odpowiednie opcje dla graczy i konfiguracja jest wszystkiego, co niestety nie jest tak oczywiste i proste w FB.
@Anonimnapisał(-a)@j131 UPNP musi być włączone, jak ktoś chce uszczelnić zaporę, to to wyłączy, by być 100% bezpiecznym, to trzeba by drugi router postawić za FB i 2x NAT, bo FB niestety mało ma opcji zabezpieczeń i domowa sieć LAN, jest tak średnio bezpieczna. Gracze ci rozgarnięci, to FB nie używają do grania, kupują topowy router, ten ma odpowiednie opcje dla graczy i konfiguracja jest wszystkiego, co niestety nie jest tak oczywiste i proste w FB.
Generalnie rzucasz tu stwierdzeniami, które mają co prawda walor ogólnej poprawności, ale do tematu nic nie wnoszą.
Kiedyś w przeszłości się tym bawiłem jak dostałem nowy FB3, więc dorzucę dwa zdania na temat DMZ. Wpisanie adresu serwera DMZ powodowało przekierowanie CAŁEGO ruchu przychodzącego z Internetu na tego hosta, przy czym po drodze był jeszcze firewall konfigurowany w tej innej zakładce. Ja od dawna mam niestandardowy, mocno przymknięty, plus reguły NAT, więc co potrzebowałem to działało, nawet IPsec. Bawiłem się też z loginem BEZ_OCHRONY, ale to niewiele wnosi, otwiera tylko kilka podstawowych portów które i tak powinny być poblokowane. Cenne info odnośnie UPnP, dzięki.