Для перемещения по дереву справки используйте строки заголовка.

Справка по NSG Linux 2.1.3
Дерево команд: services.upnp.secure-mode

Что это такое?

Это безопасный режим работы UPnP.

Зачем это нужно?

Для защиты от некоторых типов несанкционированных действий в сети.

Как это настроить?

no
Обычный режим UPnP. Рассматриваются запросы от любых клиентов, подпадающих под одну из сетей lan-ip, с просьбами переадресовывать входящие пакеты на любые адреса, находящиеся в пределах сетей permissions.N.internal-net. Таким образом, один хост в локальной сети может, по недосмотру или злому умыслу, создать или удалить правило переадресации входящих пакетов не на себя самого, а на какой-то другой хост.
yes
Безопасный режим UPnP. Накладывается дополнительное ограничение: каждый клиент имеет право запрашивать правила NAT только для себя самого. Запросы, в которых IP-адрес назначения не совпадает с IP-адресом клиента, отвергаются. Это позволяет несколько повысить степень защищённости системы от подставных хостов.
ПРИМЕЧАНИЕ. Технология UPnP вообще не предусматривает никаких средств аутентификации и авторизации и исходит из предположения, что все хосты во внутренних подсетях априори заслуживают доверия.

© Network Systems Group 2015–2024 Отдел документации