faq обучение настройка
Текущее время: Сб апр 27, 2024 15:34

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: Приоритет правил Firewall-а в DI-824VUP+
СообщениеДобавлено: Чт окт 27, 2011 09:47 
Не в сети

Зарегистрирован: Ср окт 26, 2011 17:58
Сообщений: 5
Доброго времени суток. не нашел подходящей темы, создал новую. собственно вопрос: в Firewall-е выше указанного девайса какое значение имеет порядок правил? например: первое (сверху) правило запрещает всем локальным IP 80, 443 порты, а пятое правило дает одному локальному IP полный доступ в сторону WAN. Будет ли срабатывать пятое правило? + к этому есть стандартное правило Allow Default LAN,* *,* *,* - и оно последнее в списке, будут ли блокироваться порты прописанные в первом правиле.
спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Приоритет правил Firewall-а в DI-824VUP+
СообщениеДобавлено: Пн окт 31, 2011 15:11 
Не в сети

Зарегистрирован: Ср окт 26, 2011 17:58
Сообщений: 5
lurksclan писал(а):
первое (сверху) правило запрещает всем локальным IP 80, 443 порты, а пятое правило дает одному локальному IP полный доступ в сторону WAN. Будет ли срабатывать пятое правило?

нет. не будет. первое правило будет всё блокировать.
вечером попробую поменять правила местами (хотя уверенности, что заработает нет).
может сразу кто-то ответит: как одному IP из локальной сети дать полный доступ к интернет, а всем остальным закрыть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Приоритет правил Firewall-а в DI-824VUP+
СообщениеДобавлено: Пн окт 31, 2011 15:15 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
сначала разрешить этому IP а всем остальным запретить

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Приоритет правил Firewall-а в DI-824VUP+
СообщениеДобавлено: Пн окт 31, 2011 15:22 
Не в сети

Зарегистрирован: Ср окт 26, 2011 17:58
Сообщений: 5
Vladimir22 писал(а):
сначала разрешить этому IP а всем остальным запретить


если делать именно в таком порядке, то и получится запрещающее правило первое в списке,
так как в вопросе.
может сразу запретить, потом разрешить? разрешающее правило будет первым в списке.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Приоритет правил Firewall-а в DI-824VUP+
СообщениеДобавлено: Пн окт 31, 2011 15:27 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
lurksclan писал(а):
Vladimir22 писал(а):
сначала разрешить этому IP а всем остальным запретить


если делать именно в таком порядке, то и получится запрещающее правило первое в списке,
так как в вопросе.
может сразу запретить, потом разрешить? разрешающее правило будет первым в списке.


сначала разрешаете что и кому . а зптем запрещаете все и всем

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Приоритет правил Firewall-а в DI-824VUP+
СообщениеДобавлено: Пн окт 31, 2011 15:34 
Не в сети

Зарегистрирован: Ср окт 26, 2011 17:58
Сообщений: 5
Vladimir22 писал(а):
lurksclan писал(а):
Vladimir22 писал(а):
сначала разрешить этому IP а всем остальным запретить


если делать именно в таком порядке, то и получится запрещающее правило первое в списке,
так как в вопросе.
может сразу запретить, потом разрешить? разрешающее правило будет первым в списке.


сначала разрешаете что и кому . а зптем запрещаете все и всем


Вы так это видите?

Изображение

или запрещающие/разрешающие правила нужно поменять местами?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 141


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB