faq обучение настройка
Текущее время: Вт авг 19, 2025 02:07

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: DFL-200 access list FW трабл
СообщениеДобавлено: Пн июн 20, 2005 17:20 
Не в сети

Зарегистрирован: Пн июн 20, 2005 17:02
Сообщений: 3
Откуда: Moscow
Столкнулся с проблемой прописание правил доступа во вкладках:
LAN->WAN,LAN->DMZ и т.д. а-ля аксес лист.
До этого acl забивал только в "киски" и FireWall-1 ....
Но тут "обычная нормальная логика" построения правил не проходит. Это особенность д-линк или глюки?
К примеру:
1. IP адреса xx.xx.xx.1 - 3 All ports
2. IP адреса xx.xx.xx.4 - 7 http-in
2 правило не работает
а наоборот
1. IP адреса xx.xx.xx.4 - 7 http-in
2. IP адреса xx.xx.xx.1 - 3 All ports
проходит...

..кто сталкивался ? помогает ли прошивка 1.30 ? :?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 21, 2005 08:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
Обновить прошивку смысл имеет. Опишите более подробно как строите правила и как их проверяете, из Вашего примера не совсем понятно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: рассказываю подробней ...
СообщениеДобавлено: Вт июн 21, 2005 11:39 
Не в сети

Зарегистрирован: Пн июн 20, 2005 17:02
Сообщений: 3
Откуда: Moscow
существ. список правил (сетка 192.168.0.1/23):
1. Drop Any Any smb-all (оно же дефаулт)
2. Allow 192.168.0.1 - 0.31 Any ping-outbond
3. A 192.168.0.1 - 0.3 Any All protocols
4. A 192.168.0.4 - 0.31 host1 tcp+udp all custom ->25,110
5. A 192.168.0.30 host2 tcp+udp all -> 60179
6. A 192.168.0.1 - 0.7 Any ftp-passthrough

Так как правило приведенное в пред.примере не работало (с http-in) я перерулил пока всех на прокси и правило убрал.
Но проблема с правилом 5 (для банк-клиента)... вчера настроил , проверил работало. Утром FW не пропускает (с машины 0.30 где установлена прога Port закрыт),если без fw то порт виден.
Захожу в настр.правил , открываю правило , ничего НЕ МЕНЯЯ аплай,
дальше активчендч... все начинает пахать. ?! глюк

но каждый день заниматься данной процедурой не охота...и я не сижу рядом с оборудованием иль с местом где можно подцепить его удаленно :-)
насчет прошивки 1.30 вчера был вопрос в форуме вчера
http://www.d-link.ru/phorum/viewtopic.php?t=12784
неужели ресет и перенастройка обязательны после обновления ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 21, 2005 11:53 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
Цитата:
неужели ресет и перенастройка обязательны после обновления ?

Необязательны.
Цитата:
1. Drop Any Any smb-all (оно же дефаулт)
2. Allow 192.168.0.1 - 0.31 Any ping-outbond
3. A 192.168.0.1 - 0.3 Any All protocols
4. A 192.168.0.4 - 0.31 host1 tcp+udp all custom ->25,110
5. A 192.168.0.30 host2 tcp+udp all -> 60179
6. A 192.168.0.1 - 0.7 Any ftp-passthrough

Из данного примера мало что понятно, это правила для LAN->WAN ? Что такое host1, host2 и т.д. ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 21, 2005 12:22 
Не в сети

Зарегистрирован: Пн июн 20, 2005 17:02
Сообщений: 3
Откуда: Moscow
Цитата:
1. Drop Any Any smb-all (оно же дефаулт)
2. Allow 192.168.0.1 - 0.31 Any ping-outbond
3. A 192.168.0.1 - 0.3 Any All protocols
4. A 192.168.0.4 - 0.31 host1 tcp+udp all custom ->25,110
5. A 192.168.0.30 host2 tcp+udp all -> 60179
6. A 192.168.0.1 - 0.7 Any ftp-passthrough


Из данного примера мало что понятно, это правила для LAN->WAN ? Что такое host1, host2 и т.д. ?

1. верно это LAN -> WAN
2. вариант через клипбоард (к сожалению экспорта в текст текущ.конфы не нашел)

Name Action Source Destination Service
-------------------------------------------------------
#1 drop_smb-all Drop Any Any smb-all
#2 allow_ping-outbound Allow 192.168.0.1-.31 Any ping-outbound [Edit]
#3 Allow_All_Always Allow 192.168.0.1-.3, 192.168.0.10 Any All Protocols [Edit]
#4 Smtp_all Allow 192.168.0.4-.31 195.68.176.102 TCP+UDP All -> 25, 110 [Edit]
#5 bank_client Allow 192.168.0.30 Any TCP+UDP All -> 6179, 60179 [Edit]
#6 allow_ftp-passthrough Allow 192.168.0.4-.15 Any ftp-passthrough


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 23, 2005 06:54 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
Цитата:
#5 bank_client Allow 192.168.0.30 Any TCP+UDP All -> 6179, 60179 [Edit]

То есть компьютер с системой клиент-банк не может выйти по этим портам за DFL-200 в интернет ?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 242


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB