faq обучение настройка
Текущее время: Вс авг 17, 2025 01:22

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: DSA-3100(5100) и защита портов Radius
СообщениеДобавлено: Сб дек 04, 2004 08:09 
Не в сети

Зарегистрирован: Сб дек 04, 2004 07:49
Сообщений: 3
Откуда: Южно-Сахалинск
Имеется DSA, который через WAN интерфейс (реальный ip address xxx.xxx.xxx.xxx ) связывается с Radius (реальный ip address yyy.yyy.yyy.yyy). На public интерфейсе сидят пользователи с приватными адреса, доступ которым в интернет разрешается после авторизации на Radius. После авторизации пользователи выходят в интернет посредством NAT на DSA c реальным адресом xxx.xxx.xxx.xxx. На Radius сервере поднят firewall, на котором открыты udp порты 1812,1813 для адреса xxx.xxx.xxx.xxx. Вопрос в следующем. DSA по-умолчанию запрещает ли доступ пользователям с приватными адреса на yyy.yyy.yyy.yyy:1812 и yyy.yyy.yyy.yyy:1813?
Если нет, то возможно ли с помощью firewall на DSA запретить пользователям доступ к yyy.yyy.yyy.yyy:1812, yyy.yyy.yyy.yyy:1813?

Вариант подключения Radius сервера к приватному интерфейсу DSA принципиально не подходит.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 06, 2004 10:01 
Не в сети
Модератор
Модератор

Зарегистрирован: Пн авг 18, 2003 11:30
Сообщений: 2986
Откуда: D-Link, Екатеринбург
Можно, воспользуйтесть функциями firewall.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 06, 2004 14:46 
Не в сети

Зарегистрирован: Сб дек 04, 2004 07:49
Сообщений: 3
Откуда: Южно-Сахалинск
Проверено. Действительно firewall можно настроить, так чтобы он защишал порты Radius от доступа к нему пользователей с public порта. Но при настроенном таким образом firewall, nmap все равно показывает, что такие порты открыты. :?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 241


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB