faq обучение настройка
Текущее время: Чт июн 12, 2025 21:48

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
 Заголовок сообщения: Фаервол на D-link DSL-2500U
СообщениеДобавлено: Пн июл 20, 2009 09:09 
Не в сети

Зарегистрирован: Вт янв 27, 2009 17:48
Сообщений: 15
Вообщем мне нужно подробная информация, КАК НАСТРОИТЬ ФАЕРВОЛ.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фаервол на D-link DSL-2500U
СообщениеДобавлено: Пн июл 20, 2009 12:08 
Не в сети

Зарегистрирован: Чт окт 09, 2008 13:56
Сообщений: 1095
plohoy25 писал(а):
Вообщем мне нужно подробная информация, КАК НАСТРОИТЬ ФАЕРВОЛ.

Грубо говоря, фаервол может быть либо включен, либо выключен. Через веб-интерфейс можно пробросить порты или создать DMZ. На этом кончаются ОФИЦИАЛЬНЫЕ возможности.
ФАЕРВОЛ - это iptables. Ищем доки по Линуксу и вперед - там самая подробная информация для любителей делать все своими руками :lol:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фаервол на D-link DSL-2500U
СообщениеДобавлено: Пт июл 24, 2009 11:39 
Не в сети

Зарегистрирован: Ср дек 24, 2008 22:11
Сообщений: 10
tundra37 писал(а):
plohoy25 писал(а):
Вообщем мне нужно подробная информация, КАК НАСТРОИТЬ ФАЕРВОЛ.

Грубо говоря, фаервол может быть либо включен, либо выключен. Через веб-интерфейс можно пробросить порты или создать DMZ. На этом кончаются ОФИЦИАЛЬНЫЕ возможности.
ФАЕРВОЛ - это iptables. Ищем доки по Линуксу и вперед - там самая подробная информация для любителей делать все своими руками :lol:

А если я чайник в деле Линуха?? Вообщем надо на этой модели, точнее 2500U/BRU/C настроить фаер, так чтобы он пускал везде кроме, списка адресов или ИП, также запретить все порты кроме допустим поп3, хттп... Ну вобщем так...

А еще это надо объяснить как Чайнику.. Если можно, то в картинках.!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фаервол на D-link DSL-2500U
СообщениеДобавлено: Пт июл 24, 2009 11:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
koter писал(а):
А еще это надо объяснить как Чайнику.. Если можно, то в картинках.!

Примеры использования Firewall (IP Filters) в картинках можно найти в разделе FAQ:

Для DSL-2500U Rev.C (для Rev.D аналогично).
http://dlink.ru/ru/faq/164/137.html

Для DSL-2500U старых ревизий.
http://dlink.ru/ru/faq/156/141.html


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фаервол на D-link DSL-2500U
СообщениеДобавлено: Пт июл 24, 2009 12:59 
Не в сети

Зарегистрирован: Ср дек 24, 2008 22:11
Сообщений: 10
Ну, там все понятно, а можно под мою конкретную задачу.
Задача.
Есть в сети 4 компьютера,необходимо разрешить им доступ к Хттп, ФТП, поп3, смтп, все остальное запретить, а также запретить список урл, типа: *odnoklasniki.* или *torrents.ru
Одному разрешить все.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фаервол на D-link DSL-2500U
СообщениеДобавлено: Вт июл 28, 2009 09:10 
Не в сети

Зарегистрирован: Ср дек 24, 2008 22:11
Сообщений: 10
А как настроить
Parental Control
URL Filter
При добавлении какого либо УРЛ, по 80 порту, он полностью гасит весь трафик... Это должно так быть??


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фаервол на D-link DSL-2500U
СообщениеДобавлено: Ср июл 29, 2009 11:19 
Не в сети

Зарегистрирован: Чт окт 09, 2008 13:56
Сообщений: 1095
koter писал(а):
Ну, там все понятно, а можно под мою конкретную задачу.
Задача.
Есть в сети 4 компьютера,необходимо разрешить им доступ к Хттп, ФТП, поп3, смтп, все остальное запретить, а также запретить список урл, типа: *odnoklasniki.* или *torrents.ru
Одному разрешить все.

А когда у вас дома кран течет и вы чайник в этом деле, вы тоже будете в Интернете спрашивать инструкций. Есть определенные пределы бесплатных консультаций - дайте заработать своей службе поддержки :lol:
Чтоб не обвинли меня в спаме :
http - это 80-й порт, но есть еще набор доп. портов 8080,8081
ftp - это 21-й порт, pop3 - 110, smtp у наших неопытных провайдеров закрыт как класс. Закрытие URL есть и в FAQ и в форуме недавно было. Про порты - надо в фильтрах в разделе INBOUND(исходящий) задать режим запрета и прописать нужные разрешения. Вам нужны подробности : ищите на сайте своего провайдера, требуйте с него (вы же ему платите). И наверняка найдете на сайтах Домолинка - я никогда здесь ничего и не спрашиваю давно...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фаервол на D-link DSL-2500U
СообщениеДобавлено: Ср июл 29, 2009 16:26 
Не в сети

Зарегистрирован: Ср дек 24, 2008 22:11
Сообщений: 10
И что вы этой текстовкой хотите сказать?? Вы хватаете закипевший, металлический, чайник голой рукой или все таки берете полотенце...??
Вообщем там то все понятно, но вопрос остается в силе, я добавляю урл в Parental Control и у меня весь инет тухнет, по 80 порту,а теоретически должен толь не пропускать этот урл.!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фаервол на D-link DSL-2500U
СообщениеДобавлено: Чт июл 30, 2009 11:12 
Не в сети

Зарегистрирован: Чт окт 09, 2008 13:56
Сообщений: 1095
koter писал(а):
И что вы этой текстовкой хотите сказать?? Вы хватаете закипевший, металлический, чайник голой рукой или все таки берете полотенце...??
Вообщем там то все понятно, но вопрос остается в силе, я добавляю урл в Parental Control и у меня весь инет тухнет, по 80 порту,а теоретически должен толь не пропускать этот урл.!

Я предлагаю по форуму поискать. Про Parent Control скорее всего неправльно вбиты настройки. А про кран - имелось ввиду вызвать мастера и заплатить ему деньги. Никто тут не обязан растолковать инструкцию. Если инструкция непонятная, то предъявляйте претензии.
Обычно все упирается в непонимание терминов, но для этого существуют поисковики и FAQ ( не только здесь).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фаервол на D-link DSL-2500U
СообщениеДобавлено: Пн авг 17, 2009 09:45 
Не в сети

Зарегистрирован: Ср дек 24, 2008 22:11
Сообщений: 10
tundra37 писал(а):
Я предлагаю по форуму поискать. Про Parent Control скорее всего неправльно вбиты настройки. А про кран - имелось ввиду вызвать мастера и заплатить ему деньги. Никто тут не обязан растолковать инструкцию. Если инструкция непонятная, то предъявляйте претензии.
Обычно все упирается в непонимание терминов, но для этого существуют поисковики и FAQ ( не только здесь).

Ну, вобщем так: У нас такие мастера, что лучше месяц потренироваться, но поставить кран самому... А то так иногда хочется руки по выламывать мастеру!!! П:*№"*?"№рас, делает так, что приходится переделывать. А денег дерут!! Это о МАСТЕРЕ!! А теперь о парент контрол: Глючит роутер.... Поменял все прошивки... и никак. Весь форум перепробовал, фак тож потестил.... ---- Вердикт... ГЛЮЧТ железяка!!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 20, 2009 09:14 
Не в сети

Зарегистрирован: Пт янв 23, 2009 22:22
Сообщений: 46
Откуда: Калининград
:cry: У меня такая же пурга, создаю правило разрешить только 80 порт. Заполняю 3 колонки имя порт и удаленный порт. В итоге он мне гасит весь трафик. Причем такая пурга на всех прошивках.....

Единственное что я не пробывал так это его перегрузить после изменений...может поможет


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 21, 2009 20:55 
Не в сети

Зарегистрирован: Ср дек 24, 2008 22:11
Сообщений: 10
mike814 писал(а):
:cry: У меня такая же пурга, создаю правило разрешить только 80 порт. Заполняю 3 колонки имя порт и удаленный порт. В итоге он мне гасит весь трафик. Причем такая пурга на всех прошивках.....

Единственное что я не пробывал так это его перегрузить после изменений...может поможет

Неа не поможет - проверено.....
Янчуд - навеки!!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 21, 2009 21:11 
Не в сети

Зарегистрирован: Чт фев 05, 2009 12:39
Сообщений: 318
Откуда: Харьков
я бы вам порекомендовал с вашей задачей, внимательно почитать форум и погуглить на предмет работы сетей в целом...

_________________
2540U/BRU/D, 2600U/BRU/C, ОГО+!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фаервол на D-link DSL-2500U
СообщениеДобавлено: Сб авг 22, 2009 12:05 
Не в сети

Зарегистрирован: Чт окт 09, 2008 13:56
Сообщений: 1095
koter писал(а):
А если я чайник в деле Линуха?? Вообщем надо на этой модели, точнее 2500U/BRU/C настроить фаер, так чтобы он пускал везде кроме, списка адресов или ИП, также запретить все порты кроме допустим поп3, хттп... Ну вобщем так...

А еще это надо объяснить как Чайнику.. Если можно, то в картинках.!

Напишу здесь, т.к. вроде виноват :?
В FAQ данной ситуации нет, там обычно закрывают пару сайтов и все.
Народ доходит до понимания, что надо политику сменить до запретить, а далее ошибаются. В другой теме уже писали, что надо как минимум порт 53 открыть, т.к. перестает DNS работать и по именам ходить не получится вообще. По IP пожалуйста. Некоторые сайты любят пинговать клиента и отключать "непингуемых" - значит ICMP надо открыть. И УВЫ совет - если вы чайник в Линуксе, то бросьте вы это дело или учитесь сами. Есть хороший сайт opennet.ru - там многое по-русски объясняют с картинками. Про ADSL правда не видел, но ведь можно попробовать поискать.
А главное ваша задача сродни попытке 3 человек провезти на мотоцикле без коляски - это тяжело, неудобно, но можно. Но никто не будет объяснять это в картинках.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 25, 2009 15:40 
Не в сети

Зарегистрирован: Пт янв 23, 2009 22:22
Сообщений: 46
Откуда: Калининград
Я уже выяснил нужно 53 порт открывать еще DNS. !!! и будит счастье
Рассказываю открыл порты 80, 21, 25,110, 443, 5190, ну и 53. Все снасала работало. Работало 3 дня. И тут стал замеяать что сайт http://mail.ru перестал открываться но пингуется, http://inosmi.ru грузится наполовину ну и так далее. Другие сайты работают нормально. Вырубил фаервол, перевел в режит разрешать все. И сайты которые неоткрывались стали открываться нормально. Перегрузка модема не помогает. Вот такой глюк. Причет он повторяется опять все перенастроил поработал 3-5 дней и опять сайты указанные перестали открываться. Настроил приблизительон то что хотел через политику запретить то что в списке работает нормально, но портов пришлось много лишних разрешить. А вообще вся эта телега из-зи Торрента. :evil:


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 10


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB