faq обучение настройка
Текущее время: Ср авг 20, 2025 15:03

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 49 ]  На страницу Пред.  1, 2, 3, 4  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 05, 2008 09:53 
Не в сети

Зарегистрирован: Пн мар 19, 2007 10:54
Сообщений: 90
YuriAM писал(а):
Правильнее так. Хотя и ваш вариант рабочий. Просто
И еще. Если заменить правило Allow на NAT тоже должно работать и при этом ничего на втором DFL менять не придется.

Спасибо, через НАТ и прописанное правило на втором ДФЛ, все заработало :D


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср мар 11, 2009 14:09 
Не в сети

Зарегистрирован: Пн мар 19, 2007 10:54
Сообщений: 90
Нужно запретить определенной группе ip-адресов (GROUP) в сети LAN всякий доступ к конкретному (HOST) адресу в этой же сети.

Правильно либудет таокое правило?
Цитата:
Action ScrInt ScrNet DstInt DstNet Services
1 lan_inb Drop lan GROUP lan HOST all_tcp
2 lan_out Drop lan HOST lan GROUP all_tcp


где GROUP группа адресов заданная в Objects>ArdessBook>InterfaceAddresses
Name: GROUP
IP Address: 192.168.1.11-192.168.1.20
а HOST адрес хоста к которму нужно запретить доступ, указанный в Objects>ArdessBook>InterfaceAddresses
Name: HOST
IP Address: 192.168.1.254

и второе правило запрещающее доступ из WAN к HOST
Цитата:
Action ScrInt ScrNet DstInt DstNet Services
1 wan_inb Drop wan1 wan1net lan HOST all_tcp
2 wan_out Drop lan HOST wan1 wan1net all_tcp


Правильно ли так будут выглядеть правила?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср мар 11, 2009 15:29 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
bugy писал(а):
Нужно запретить определенной группе ip-адресов (GROUP) в сети LAN всякий доступ к конкретному (HOST) адресу в этой же сети.

Правильно либудет таокое правило?
Цитата:
Action ScrInt ScrNet DstInt DstNet Services
1 lan_inb Drop lan GROUP lan HOST all_tcp
2 lan_out Drop lan HOST lan GROUP all_tcp


Это невозможно сделать. У DFL на LAN обычный коммутатор и, соответственно, он не может контролировать трафик внутри LAN.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 11, 2009 16:24 
Не в сети

Зарегистрирован: Пн мар 19, 2007 10:54
Сообщений: 90
понятно
тогда если я воткну этот хост в DMZ или WAN2 то мне нужно будет делать разные подсети для ЛАН и для HOST???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 11, 2009 16:41 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
bugy писал(а):
понятно
тогда если я воткну этот хост в DMZ или WAN2 то мне нужно будет делать разные подсети для ЛАН и для HOST???
Да. Либо можно увеличить кол-во интерфесов c помощью управляемого VLAN коммутатора.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 03, 2009 13:30 
Не в сети

Зарегистрирован: Пн мар 19, 2007 10:54
Сообщений: 90
опять проблеммка :(

настройки не меняли однакож теперь сеть которая находится за DFL A недоступна для сети за DFL В но Внешний адрес DFL A пингуется из сети за DFL B. а внутренние адреса которые находятся за DFL B пингуются из сети за DFL A но не открываются и не открывают порты :(

где может быть собака зарыта???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 04, 2009 19:46 
Не в сети

Зарегистрирован: Пн мар 19, 2007 10:54
Сообщений: 90
Цитата:
2009-04-04 20:40:49 Warning RULE 6000051 Default_Rule IGMP lan 192.168.1.127 239.255.255.250 ruleset_drop_packet drop


вот в логах пишет что дропает пакеты хотя правило стоит Allow


:(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: http авторизация
СообщениеДобавлено: Вт сен 01, 2009 10:04 
Не в сети

Зарегистрирован: Пн мар 19, 2007 10:54
Сообщений: 90
Правда ли что данный файрвол позволяет производить авторизацию локальных клиентов для доступа в web, при помощи пароля и логина? если да то подскажите как это сделать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: переодически не работает Wan
СообщениеДобавлено: Ср дек 16, 2009 08:04 
Не в сети

Зарегистрирован: Пн мар 19, 2007 10:54
Сообщений: 90
В последнее время, переодически на Wan(и 1 и 2) портах прекращается обмен пакетами (не моргает светодиод), естественно связь падает. Лечится отключением питания на 20 секунд, после чего работа возобновляется дней на 5, потом опять падает:(
Прошивка Version 2.20.02
Это аппаратная проблема или может быть программного характера? никто не сталкивался?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: full-restart по расписанию
СообщениеДобавлено: Чт дек 17, 2009 14:20 
Не в сети

Зарегистрирован: Пн мар 19, 2007 10:54
Сообщений: 90
Можно ли данную железяку, перезагружать (делать full-restart) по расписанию скажем каждую ночь?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 17, 2009 14:36 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Скорее всего, это проблема провайдера. Обновитесь до 2.25+, там есть драйвер pcap, попробуйте подловить с ним момент падения интерфейсов.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 17, 2009 16:04 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
А если попробовать поставить промежуточный тупой коммутатор на один или оба WAN порта (естественно для каждого свой.)?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 18, 2009 11:50 
Не в сети

Зарегистрирован: Пн мар 19, 2007 10:54
Сообщений: 90
danilovav писал(а):
Скорее всего, это проблема провайдера. Обновитесь до 2.25+, там есть драйвер pcap, попробуйте подловить с ним момент падения интерфейсов.

а мануал можно где-нибудь найти по использованию pcap? и настраивается ли он через WebUI?
а если проблема оператора то почему она решается выключение/включением питания на DFL?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 01, 2010 13:50 
Не в сети

Зарегистрирован: Пн мар 19, 2007 10:54
Сообщений: 90
Всвязи с тем что больше нашей конторе этот канал между двумя DFL-ми не нужен, данные девайсы пошли под списание и в мое личное пользование)))

у нас в городе есть оператор связи предоставляющий доступ в интернет по pppoe-in. Проблема в том что доступ работает когда абонент в настройках pppoe, указывает именно службу pppoe-in. некотрые знакомые пользующиеся услугами данного оператора но сидящие на Линукс или собирающиеся на него переходить, имеют проблемы с этим pppoe-in.

Вопрос такой может ли DFL-800 авторизировать своих клиентов через pppoe-in? чтобы мне настроив pppoe-in авторизацию, экспериментировать с настройками различных Линукс-дистрибутивов, для подключения по pppoe-in


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 01, 2010 13:56 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Не очень понятно, что вы хотите. DFL умеет РРРоЕ клиент, но не умеет РРРоЕ сервер.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 49 ]  На страницу Пред.  1, 2, 3, 4  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 256


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB