faq обучение настройка
Текущее время: Ср апр 24, 2024 19:53

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ 1 сообщение ] 
Автор Сообщение
 Заголовок сообщения: DI-804HV Firewall
СообщениеДобавлено: Ср янв 07, 2004 19:30 
Не в сети

Зарегистрирован: Ср янв 07, 2004 18:21
Сообщений: 12
Откуда: Рига, Латвия
Хотим использовать DI-804HV в качестве VPN gateway для филиалов (звезда, ipsec, в центре gateway Checkpoint FW-1 NG AI FP3)

Вопросы:

1. В встроенном фаерволе DLink отказывается принять сеть с маской, бОльшей чем 255.255.255.0.
Мне же реально нужно указать как разрешенные сети 255.255.0.0, или как минимум 255.255.240.0, и ещё горстку.. Сколько всего может быть таких строк в правилах?

2. Есть ли способ задавать порядок действия правил фаервола? Как минимум, интересует возможность установки завершающего "очистительного" правила

3. Можно ли как-то явно указать, что пакеты от каких-то адресов должны приходить только из VPN, но ни в коем случае не просто через внешний интерфейс (кто мешает врагам слать мне из внешнего мира вредные пакеты с обратным адресом центрального оффиса)?

Спасибо за ответы.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ 1 сообщение ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 74


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB