faq обучение настройка
Текущее время: Вс авг 17, 2025 22:40

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Чт фев 17, 2005 23:21 
Не в сети

Зарегистрирован: Чт янв 27, 2005 00:32
Сообщений: 4
Откуда: Воронеж
Мои извинения за повторный вопрос, но за 2 недели ни одного ответа от сотрудников D-Link !?
-----------------------------

Уважаемые модераторы и специалисты технической поддержки D-Link, прошу Вас ответить на следующие вопросы, не рассмотренные в прилагаемой к маршрутизатору документации:

1) Существуют ли в модели указанной в сабже встроенные и применяемые по умолчанию правила (не отображаемые на «Advanced > Firewall» ?
Например, применяется ли не явно в завершении проверки пакета фильтр Deny/Allow для какого-либо направления (WAN/LAN) или как в Cisco пакеты не удовлетворяющие ни одной из команд permit (в терминологии DI-804 -Allow) уничтожаются ?

2) Каков порядок применения правил формируемых в Firewall rules List ?
Например, как по аналогии с Cisco с access-list: для указанного направления в указанном интерфейсе к пакету последовательно применяются заданные правила фильтра и используется первый, соответствующий пакету, для остальных надо ли указывается Deny / Allow.

3) Существуют ли приоритеты при применении различных разрешений Deny/Allow, в т.ч. к различным направлениям ?

Вопросы заданы в связи с тем, что прилагаемом хорошо иллюстрированном 140 страничном мануале ничего не говорится об этих моментах, не менее значимых для корректной настройки и работы маршрутизатора.


С уважением, Сергей.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 18, 2005 10:26 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
fsk2 писал(а):
Мои извинения за повторный вопрос, но за 2 недели ни одного ответа от сотрудников D-Link !?
-----------------------------

Уважаемые модераторы и специалисты технической поддержки D-Link, прошу Вас ответить на следующие вопросы, не рассмотренные в прилагаемой к маршрутизатору документации:

1) Существуют ли в модели указанной в сабже встроенные и применяемые по умолчанию правила (не отображаемые на «Advanced > Firewall» ?
Например, применяется ли не явно в завершении проверки пакета фильтр Deny/Allow для какого-либо направления (WAN/LAN) или как в Cisco пакеты не удовлетворяющие ни одной из команд permit (в терминологии DI-804 -Allow) уничтожаются ?

2) Каков порядок применения правил формируемых в Firewall rules List ?
Например, как по аналогии с Cisco с access-list: для указанного направления в указанном интерфейсе к пакету последовательно применяются заданные правила фильтра и используется первый, соответствующий пакету, для остальных надо ли указывается Deny / Allow.

3) Существуют ли приоритеты при применении различных разрешений Deny/Allow, в т.ч. к различным направлениям ?

Вопросы заданы в связи с тем, что прилагаемом хорошо иллюстрированном 140 страничном мануале ничего не говорится об этих моментах, не менее значимых для корректной настройки и работы маршрутизатора.


С уважением, Сергей.

1. Нет, не существуют.
2. Порядок применения достаточно общераспространенный - сверху вниз пока не будет найдено правило, которому пакет соответсвует. Далее проверка не производится.
3. Нет, см. п.2

P.S. Еще учтите, что DI-804HV - NAT устройство со всеми вытекающими.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 18, 2005 16:01 
Не в сети

Зарегистрирован: Чт янв 27, 2005 00:32
Сообщений: 4
Откуда: Воронеж
Спасибо.

PS: Предложение - хотя в серии DI-*** и существует ограничение на кол-во применяемых правил и фильтров, все таки было бы неплохо добавить стрелки на WEB-интерфейсе устройства для облегчения управления порядком применения установленных админом правил.

(к п.2. "Порядок применения достаточно общераспространенный - сверху вниз пока не будет найдено правило, которому пакет соответсвует. Далее проверка не производится.")


С уважением, Сергей.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 18, 2005 16:46 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
fsk2 писал(а):
Спасибо.

PS: Предложение - хотя в серии DI-*** и существует ограничение на кол-во применяемых правил и фильтров, все таки было бы неплохо добавить стрелки на WEB-интерфейсе устройства для облегчения управления порядком применения установленных админом правил.

(к п.2. "Порядок применения достаточно общераспространенный - сверху вниз пока не будет найдено правило, которому пакет соответсвует. Далее проверка не производится.")


С уважением, Сергей.

согласен, но если бы все было так просто в этой жизни! :-)

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 193


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB