faq обучение настройка
Текущее время: Вс апр 28, 2024 00:04

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
СообщениеДобавлено: Ср авг 18, 2004 01:02 
Не в сети

Зарегистрирован: Ср авг 18, 2004 00:51
Сообщений: 8
такая ситуация:
купил 804й роутер (для использования дома:)
начал прописывать правила на фаервол
(опыт работы с длинком отсутствует, зато есть опыт работы с зухель и циско:)

соответственно прописываю (например) с 0 по 65555 deny
и ставлю на port 53 & 80 allow
- ничего не работает

делаю тоже самое но 0-52 deny 54-79 deny 81-65555deny
53 & 80 - allow
- всё ок


в связи с чем вопрос: из вышенаписанно я сделал вывод что
версия прошивки не поддерживает когда одно правило перекрывает
другое, верно?
планируется ли выпустить новую (или может она уже вышла) в которой это будет исправлено?


p.s.
в нём фаервол как таковой работает по какому принципу?
(т.к. в описании написано много красивых слов, но возможности настройки честно говоря вводят в ступор)

потому что не особо ясно что ему "можно" а что "нельзя"
(как пример - настройка секюрити в adsl модеме dsl500t - там и то больше возможностей,
хотя и на очень "разжеванном" уровне для юзеров)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 26, 2004 09:16 
Не в сети

Зарегистрирован: Пн май 31, 2004 19:06
Сообщений: 47
Ну сам посуди - у тебя правило deny идёт первым и перекрывает правило allow. А обычно обрабатывается только первое подходящее правило.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт авг 26, 2004 09:27 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
zl08 писал(а):
такая ситуация:
купил 804й роутер (для использования дома:)
начал прописывать правила на фаервол
(опыт работы с длинком отсутствует, зато есть опыт работы с зухель и циско:)

соответственно прописываю (например) с 0 по 65555 deny
и ставлю на port 53 & 80 allow
- ничего не работает

делаю тоже самое но 0-52 deny 54-79 deny 81-65555deny
53 & 80 - allow
- всё ок


в связи с чем вопрос: из вышенаписанно я сделал вывод что
версия прошивки не поддерживает когда одно правило перекрывает
другое, верно?
планируется ли выпустить новую (или может она уже вышла) в которой это будет исправлено?


p.s.
в нём фаервол как таковой работает по какому принципу?
(т.к. в описании написано много красивых слов, но возможности настройки честно говоря вводят в ступор)

потому что не особо ясно что ему "можно" а что "нельзя"
(как пример - настройка секюрити в adsl модеме dsl500t - там и то больше возможностей,
хотя и на очень "разжеванном" уровне для юзеров)

Участник форума mit_yau Вам уже ответил правильно - практически любой файрвол проверяет правила начиная с первого. Если правило подходит для пакета - оно и применятеся, дальнейшая проверка не проводится.
поэтому попробуйте сначала поставить разрешающие правила, а потом запретить все остальное.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 140


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB