faq обучение настройка
Текущее время: Пн авг 18, 2025 18:11

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: Настройка файрвола на DI 604
СообщениеДобавлено: Ср апр 13, 2005 06:34 
Не в сети

Зарегистрирован: Ср апр 13, 2005 06:28
Сообщений: 4
Откуда: СПб
подскажите, можно ли настроить и как DI 604 чтобы закрыть все порты из Lan in Wan оставив только нужные(pop, smtp..).
Если это не возможно посоветуйте не дорогое устройство которое это может


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 13, 2005 09:19 
Не в сети
Модератор
Модератор

Зарегистрирован: Пн авг 18, 2003 11:30
Сообщений: 2986
Откуда: D-Link, Екатеринбург
В принципе можно. Средствами пакетных фильтров. Главное, чтобы ваши запросы можно было существующим количеством правил создать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 13, 2005 09:55 
Не в сети

Зарегистрирован: Ср апр 13, 2005 06:28
Сообщений: 4
Откуда: СПб
я спрашиваю, после потыток с помощью фильтров это проделать.
но впечатление такое что нужно писать огромное число фильтров


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 13, 2005 10:10 
Не в сети
Модератор
Модератор

Зарегистрирован: Пн авг 18, 2003 11:30
Сообщений: 2986
Откуда: D-Link, Екатеринбург
glinmn писал(а):
я спрашиваю, после потыток с помощью фильтров это проделать.
но впечатление такое что нужно писать огромное число фильтров

Совершенно верно. Надо как минимум dns, pop3, snmp, ftp (два порта), http, https, icmp... И это далеко не полный список портов, которые используются ежедневно.
Если действительно стоит задача очень детально фильтровать трафик, тогда вам необходимо более мощное устройство, например DFL-600.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 13, 2005 11:57 
Не в сети

Зарегистрирован: Ср апр 13, 2005 06:28
Сообщений: 4
Откуда: СПб
а нельзя ли как в обычных Firewall сначала запретить все а потом разрешить то что нужно( порты 21,25. и тд) и можно ли это в DFL-600


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 13, 2005 12:38 
Не в сети
Модератор
Модератор

Зарегистрирован: Пн авг 18, 2003 11:30
Сообщений: 2986
Откуда: D-Link, Екатеринбург
Все-таки сперва разрешается что-то нужное, а остальное закрывается напрочь.
Принцип: все, что явно не разрешено - запрещено.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 13, 2005 13:06 
Не в сети

Зарегистрирован: Ср апр 13, 2005 06:28
Сообщений: 4
Откуда: СПб
Я а том же но другими словами.
Так можно ли это на DI-604 и как?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 13, 2005 13:32 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
glinmn писал(а):
Я а том же но другими словами.
Так можно ли это на DI-604 и как?

уже писал Павел - првил может не хватить. Если нужен Firewall - DFL-200/600 и т.д.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 234


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB