faq обучение настройка
Текущее время: Вс июн 15, 2025 05:12

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: Как работает Firewall на DI-804HV ?
СообщениеДобавлено: Вт ноя 25, 2003 13:18 
Не в сети

Зарегистрирован: Чт окт 16, 2003 17:30
Сообщений: 71
Откуда: Москва
Каков принцип работы Firewll на устройствах DI?
Есть разные варианты но опытным путём однозначно определить порядок выполнения правил не удалось.
1) Правила выполняються по порядку их заведения в листе Firewall
2) Приоритет имеют наиболее конкретно определённые правила перед менее определёнными.


Второй вопрос можно ли запретить(разрешить) icmp пакеты(ping) с определённого пула IP адресов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Как работает Firewall на DI-804HV ?
СообщениеДобавлено: Вт ноя 25, 2003 14:05 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Sergeevich писал(а):
Каков принцип работы Firewll на устройствах DI?
Есть разные варианты но опытным путём однозначно определить порядок выполнения правил не удалось.
1) Правила выполняються по порядку их заведения в листе Firewall
2) Приоритет имеют наиболее конкретно определённые правила перед менее определёнными.


Второй вопрос можно ли запретить(разрешить) icmp пакеты(ping) с определённого пула IP адресов.

Правила выполняются в порядке их задания.
Задать диапазон IP адресов можного для любого правила в настройках для версии ПО 1.34

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 25, 2003 21:16 
Не в сети

Зарегистрирован: Чт окт 16, 2003 17:30
Сообщений: 71
Откуда: Москва
Задать диапазон IP адресов можного для любого правила в настройках для версии ПО 1.34


Хороший ответ :)
А вы пробовали это сделать. При любых комбинациях в Firewall внешний интерфейс пингуеться пока в настройках не поставишь Discard PING from WAN side в положение Enable.

Если у вас получиться сделать так что бы wan интерфейс пинговался только с определённого адреса а с других не пинговался просьба поделиться настройками.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 26, 2003 10:18 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Sergeevich писал(а):
Задать диапазон IP адресов можного для любого правила в настройках для версии ПО 1.34


Хороший ответ :)
А вы пробовали это сделать. При любых комбинациях в Firewall внешний интерфейс пингуеться пока в настройках не поставишь Discard PING from WAN side в положение Enable.

Если у вас получиться сделать так что бы wan интерфейс пинговался только с определённого адреса а с других не пинговался просьба поделиться настройками.

Уважаемый Sergeevich! Повторюсь еще раз - мы отвечаем на вопросы так, как вы их задаете. Как звучал ваш вопрос: "Второй вопрос можно ли запретить(разрешить) icmp пакеты(ping) с определённого пула IP адресов." Есть здесь подробное описание? На какой интерфейс и откуда? :) Так что на будещее, просто четко формулируйте вопрос.
По сути дела - проверю, как только будет время, постараюсь сегодня.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 26, 2003 17:09 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Цитата:
При любых комбинациях в Firewall внешний интерфейс пингуеться пока в настройках не поставишь Discard PING from WAN side в положение Enable.

Если у вас получиться сделать так что бы wan интерфейс пинговался только с определённого адреса а с других не пинговался просьба поделиться настройками.

Проверил - собственно, были правы - долько запретом ping на wan порт и лечится. Видимо, не получится настолько гибко настроить.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 316


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB