faq обучение настройка
Текущее время: Пт авг 01, 2025 19:43

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Правила для DFL-210
СообщениеДобавлено: Пн сен 14, 2009 07:49 
Не в сети

Зарегистрирован: Пн сен 14, 2009 07:35
Сообщений: 21
Здравствуйте
Возможно ли для DFL-210 писать правила привязанные не к IP адресам (указанным в адресной книге) а к мнемоническим именам?
Если таковое невозможно то каким образом можно решить задачу описания правил доступа к устройству/внутренней сети для мобильных пользователей не имеющих фиксированный IP адрес (кроме варианта с поднятием PPTP сервера)?

Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 14, 2009 08:56 
Не в сети

Зарегистрирован: Вс авг 02, 2009 10:58
Сообщений: 55
Откуда: Москва
А как Вы себе это представляете (хотя бы в теории)?
В первую очередь, Вы должны выделить признак, по которому можно будет отличить "своего" от "чужого". Может быть, номер порта?
Можно ещё настроить IPSEC-туннель...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 14, 2009 09:27 
Не в сети

Зарегистрирован: Пн сен 14, 2009 07:35
Сообщений: 21
В теории примерно так (если не затрагивать вопросы безопасности)
Мобильный пользователь держит аккаунт например на dyndns.org и имеет определенное имя (например chelovek.dyndns.com) поторое посредством определенного софта сопостовляется с динамическим ip адресом в текущем сеансе.
Задача прописать на DFL правила для имени chelovek.dyndns.com


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 14, 2009 09:51 
Не в сети

Зарегистрирован: Вс авг 02, 2009 10:58
Сообщений: 55
Откуда: Москва
-=selector=- писал(а):
Задача прописать на DFL правила для имени chelovek.dyndns.com

Создайте адресный объект со значением в поле адреса
dns:chelovek.dyndns.com ,
а дальше пишите для него правила, как обычно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 14, 2009 11:33 
Не в сети

Зарегистрирован: Пн сен 14, 2009 07:35
Сообщений: 21
"С лету" не заработало. Допускаю что что то не до строил с корректной работой DFL и DNS оператора.
1)Что необходимо настроить кроме DNS-Relay на DFL?
2)Как проверить что DFL корректно распознает ip присвоенный имени chelovek.dyndns.com?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 14, 2009 12:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
через консоль. query -name=xxx где xxx FQDN

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 14, 2009 12:56 
Не в сети

Зарегистрирован: Пн сен 14, 2009 07:35
Сообщений: 21
С консоли DFL ip адрес по имени распознается (т.е. предполагаю что настройка разрешения имен на DNS оператора выполнена корректно) но при этом правило для объекта с ip адресом dns:chelovek.dyndns.com не работает.
Заметил что адресный объект с ip адресом dns:chelovek.dyndns.com создается но тем не менее не может быть введен в состав группы адресов IPv4 или не фигурирует в списке возможных объектов для настройки удаленного управления устройством.
Подскажите где может быть косячек...
Firmware v2.25.01

Спасибо


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 14, 2009 13:33 
Не в сети

Зарегистрирован: Вс авг 02, 2009 10:58
Сообщений: 55
Откуда: Москва
В консоли просмотрите результат вывода команды rules и найдите там Ваше правило. Как выглядит соответствующий адрес?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 14, 2009 18:54 
Не в сети

Зарегистрирован: Пн сен 14, 2009 07:35
Сообщений: 21
В результате вывода команды rules предполагаемый ip адрес в правиле для хоста с именем chelovek.dyndns.com почему то выдает 0.0.0.0


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 15, 2009 09:22 
Не в сети

Зарегистрирован: Пн сен 14, 2009 07:35
Сообщений: 21
Откатил софт на версию 2.20.03
При применении конфигурации появилась ругачка что "- IP4Addresses does not support DNS names. This netobject will be treated as 0.0.0.0"


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 15, 2009 10:04 
Не в сети

Зарегистрирован: Пн сен 14, 2009 07:35
Сообщений: 21
При обратном восстановлении 2.25.01 и применении конфигурации подобного сообщения не выдает но видимо по прежнему не работает функция преобразования имени в адрес.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 15, 2009 10:12 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Вообще, использование DNS в IP rules нигде не указано

Читаем мануал (2.25)

The parameters where URNs might be used with the CLI are:
• The Remote Endpoint for IPsec, L2TP and PPTP tunnels.
• The Host for LDAP servers.

Более того, я видел (не помню только где), что использование DNS в IP rules специально невозможно by security reasons.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 15, 2009 15:08 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Именно в IPRules DNS использовать нельзя.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 17, 2009 12:52 
Не в сети

Зарегистрирован: Пн сен 14, 2009 07:35
Сообщений: 21
Из выше сказанного следует, что задача прописать на DFL правила для имени chelovek.dyndns.com практически не выполнима для DFL-210?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 17, 2009 12:56 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
-=selector=- писал(а):
Из выше сказанного следует, что задача прописать на DFL правила для имени chelovek.dyndns.com практически не выполнима для DFL-210?
Точно так.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 241


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB