faq обучение настройка
Текущее время: Сб апр 27, 2024 10:12

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
СообщениеДобавлено: Вт апр 06, 2004 20:52 
Не в сети

Зарегистрирован: Вт апр 06, 2004 20:41
Сообщений: 68
Откуда: Москва
Собственно сабж.
Цитата с одного из форумов:
"....Для красоты осталось еще включить firewall и фильтрацию IP — в наше время это не лишнее. Идем в Services->FireWall и включаем там все опции (Blacklist Status, Attack Protection и DOS Protection), после чего жмем Submit. Теперь идем в Services->IP Filter и ставим там Security Level: High, после чего опять же жмем Submit. В первую очередь это заблокирует доступ к самому модему отовсюду, кроме вашей внутренней сети — никто не сможет залезть на него снаружи и немного порулить настройками, даже если будет знать пароль."

Так вот, я тоже считаю что данное действие не лишнее в нашей жизни. Но при выполнении указанных действий Security Level -> High я тоже не могу войти в настройки модема. Спасительное действие - иголочка в зад модема. Что делается не так? Возможно ли где прочитать про каждый фильтр (или кто опишит коротко назначение каждого). Да, владею только двумя языками: русским и матерным русским :oops:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 06, 2004 21:39 
Не в сети

Зарегистрирован: Вт мар 09, 2004 13:44
Сообщений: 42
Откуда: Москва
А может быть Вы расскажете настроечки своего модема ?
Своего компьютера ?
Например IP того и другого
Настройки default action для каждого интерфейса.

_________________
D-Link DSL-500G + Стрим Супер


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 07, 2004 07:16 
Не в сети

Зарегистрирован: Вт апр 06, 2004 20:41
Сообщений: 68
Откуда: Москва
1. Настройки модема для подключения к Стрим соответствуют описанию уважаемого dominik на страничке http://forum.ixbt.com/0014/032031-4.html
2. Имеется интегрированная сетевая на матери Asus Р4Р800 Del "3Com Gigabit LOM (3C940)", последние дрова к ней, ОС - WinXP SP1.
3. WAN Interfaces (ppp-0)
IP Address - 81.195.20....
Mask- 255.255.255.255
Gateway - 81.195.20....

LAN Interface (eth-0)
IP Address - 10.1.1.1
Mask - 255.0.0.0

В компе никаких настроек не производил все по дефолту


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 07, 2004 10:51 
Не в сети

Зарегистрирован: Вт мар 09, 2004 13:44
Сообщений: 42
Откуда: Москва
Вы забыли сообщить настройки DHCP Server
И указать default action для интерфейсов

Тогда для начала проверим.

выполните команду пожалуйста на своем компьютере команду
ipconfig /all

Результат скопируйте сюда (в тэг code удобно обрамить :))


Предположительно Ваш компьютер не получает IP адреса с модема, так как правилами по умолчанию запрос к DHCP серверу отсекается, как вариант поставить себе статический IP из диапазона 10.1.1.2 - 10.255.255.255, например 10.1.1.5 и попробывать обратиться к модему снова (должно работать).

_________________
D-Link DSL-500G + Стрим Супер


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 07, 2004 21:17 
Не в сети

Зарегистрирован: Вт апр 06, 2004 20:41
Сообщений: 68
Откуда: Москва
Итак по порядку:
Dynamic Host Configuration Protocol (DHCP) Server Configuration
Start IP Address - 10.1.1.3
End IP Address - 10.1.1.34
Gateway Address - 0.0.0.0
Status - Enabled

Что такое "default action для интерфейсов" понятия не имею

ipconfig /all
Настройка протокола IP для Windows:
Имя компьютера: ля-ля
Основной DNS-суффикс:
Тип узла: неизвестный
IP-маршрутизация включена: нет
WINS-прокси включена: нет

Подключение по локальной сети - Ethernet адаптер:
DNS-суффикс этого подключения:
Описание: 3Com Gigabit LOM (3С940)
Физический адрес: 00-00-00-00-00-00
Dhcp включен: да
Автонастройка включена: да
IP-адрес: 10.1.1.3
Маска подсети: 255.0.0.0
Основной шлюз: 10.1.1.1
DHCP-сервер: 10.1.1.1
DNS-серверы: 10.1.1.1
Аренда получена, Аренда истекает: ля-ля

Цитата:
как вариант поставить себе статический IP из диапазона 10.1.1.2 - 10.255.255.255, например 10.1.1.5


Очень извиняюсь, но куда это :shock:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 07, 2004 22:26 
Не в сети

Зарегистрирован: Вт мар 09, 2004 13:44
Сообщений: 42
Откуда: Москва
Цитата:
Что такое "default action для интерфейсов" понятия не имею

На закладке где настраиваете IP Filter, есть списки
Security Level
Private Default action
Public Default action
DMZ Default action



Цитата:
Dhcp включен: да
Автонастройка включена: да

Ну вот и разгадка, когда Вы включаете Security Level: High, модем блокирует Ваш запрос для получения IP адреса.

Обойти это можно 2-мя способами:
1. Поставить на своем компьютере статический IP адрес (это в свойствах "Локального подключения к сети", свойства "TCP/IP протокол"
Сооветственно IP адрес: 10.1.1.2
Маска: 255.0.0.0
Шлюз: 10.1.1.1
DNS: 10.1.1.1 (а вообще советую прописать DNS stream.ru)

2. Создать правило разрещаюшее запрос компьютера для получения IP адреса.
Rule ID: 15
IF Name: eth-0
Direction: Incoming
Rule Action: Accept
Security Level: Low Medium High
Dest IP: eq 255.255.255.255
Protocol: eq UDP
Source Port: eq 68
Dest Port: eq 67

Остальное по умолчанию.

_________________
D-Link DSL-500G + Стрим Супер


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 08, 2004 07:22 
Не в сети

Зарегистрирован: Вт апр 06, 2004 20:41
Сообщений: 68
Откуда: Москва
Security Level - High
Private Default action - Deny
Public Default action - Accept
DMZ Default action - Accept

Попробовал обойти первым способом, все успешно. Огромное спасибо за помощь. :)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 75


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB