faq обучение настройка
Текущее время: Сб июл 26, 2025 12:09

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
СообщениеДобавлено: Пн ноя 30, 2009 21:49 
Не в сети

Зарегистрирован: Ср авг 02, 2006 19:41
Сообщений: 6
Откуда: Челябинск
Прошу помощи! При переходе на новый тип роутера DIR-330 (LAN 192.168.1.0/24) не могу задать ерундовое условие : разрешить выход в инет только избранным IP-адресам локальной сети.
В рапзделе Firewall Rules делаю так:
1) Вырубаю всех:
Action: DENY
Source: LAN ________ IP Address Range: 0.0.0.0/0
Dest: WAN ________ IP Address Range: 0.0.0.0/0
2) Разрешаю одному:
Action: ALLOW
Source: LAN ________ IP Address Range: 192.168.1.2
Dest: WAN ________ IP Address Range: 0.0.0.0/0
После этого WAN как и положено для всех вырубается, но нужному не открывается.
Все время делал так на роутерах DI-824VUP+ всегда прокатывало. Подозреваю что проблема может быть в синаксисе. Пробовал на всякий случай указывать адрес с маской 192.168.1.2/24 тоже самое.
Подскажите плиз где я ошибаюсь. Заранее благодарен за ответы !! Вопрос сильно горит..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 30, 2009 23:38 
Не в сети

Зарегистрирован: Пн ноя 02, 2009 17:39
Сообщений: 3
С начала разрешить, потом запретить (порядок правил).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 01, 2009 00:12 
Не в сети

Зарегистрирован: Ср авг 02, 2006 19:41
Сообщений: 6
Откуда: Челябинск
Ага, я уже учел последовательность обработки правил и сделал наоборот (сначала разрешил одному а потом запретил всем), но ничего не поменялось! Не работает первое из этих двух (разрешающее) правило. Для проверки интерпретации адреса пробовал запрещать не все, а только для 192.168.1.2 - всё ок , запрещает именно ему исправно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 01, 2009 01:21 
Не в сети

Зарегистрирован: Ср авг 02, 2006 19:41
Сообщений: 6
Откуда: Челябинск
Вот так это выглядит изнутри:

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 01, 2009 09:33 
Не в сети

Зарегистрирован: Вс фев 08, 2009 21:08
Сообщений: 421
Откуда: Украина, г. Харьков
версия прошивки роутера?

_________________
прежде чем орать "кАзлы" - прочтите, наконец, инструкцию.... (c)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 01, 2009 09:53 
Не в сети

Зарегистрирован: Ср авг 02, 2006 19:41
Сообщений: 6
Откуда: Челябинск
alex444 писал(а):
версия прошивки роутера?


Firmware Version 1.12
Firmware Date Apr 11 2008


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 01, 2009 17:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7330
Изображение

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 01, 2009 19:17 
Не в сети

Зарегистрирован: Ср авг 02, 2006 19:41
Сообщений: 6
Откуда: Челябинск
Не понял честно говоря что имел виду сотрудник DLink... :shock:

Вобщем все решилось само собой когда я перепрошил девайс до последней версии 1.22В .
Короче господа "История в духе DLINK" - получается что на днях я купил роутер (свежий, по оптовому каналу) который несмотря на то что эта модель уже не первый год в продаже имеет встроенный годовалый глюк в самой элементарной функции!
"DLINK- помечтай и исправляй!"
Хотите нормального функционала? дорабатывайте ручками!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 01, 2009 22:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7330
Roman Savel`ev писал(а):
Не понял честно говоря что имел виду сотрудник DLink... :shock:

Вобщем все решилось само собой когда я перепрошил девайс до последней версии 1.22В .
Короче господа "История в духе DLINK" - получается что на днях я купил роутер (свежий, по оптовому каналу) который несмотря на то что эта модель уже не первый год в продаже имеет встроенный годовалый глюк в самой элементарной функции!
"DLINK- помечтай и исправляй!"
Хотите нормального функционала? дорабатывайте ручками!

Что вы не поняли? Я показал рабочий пример реализации вашей проблемы с фаерволом маршрутизатора. Прошивка с исправлением проблемы доступна на нашем ftp, если что-то не работало - в первую очередь обновляйте прошивку устройства, затем пишите о проблеме на форуме. И фаервол на устройстве - это уже не элементарная функция.

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 01, 2009 22:22 
Не в сети

Зарегистрирован: Ср окт 29, 2008 15:09
Сообщений: 738
Откуда: Санкт-Петербург
Roman Savel`ev писал(а):
Не понял честно говоря что имел виду сотрудник DLink... :shock:

Вобщем все решилось само собой когда я перепрошил девайс до последней версии 1.22В .
Короче господа "История в духе DLINK" - получается что на днях я купил роутер (свежий, по оптовому каналу) который несмотря на то что эта модель уже не первый год в продаже имеет встроенный годовалый глюк в самой элементарной функции!
"DLINK- помечтай и исправляй!"
Хотите нормального функционала? дорабатывайте ручками!

В этом то и проблема, что в старых прошивках может что-то не работать и как сказал Виталий обновляйтесь до последней версии и если проблемы не исчезли то тогда сюда милости просим и если честно то я не понял про какой глюк вы говорите?

_________________
DIR-300 DIR-100(VLAN) DVG-2101S DNS-323


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 02, 2009 08:47 
Не в сети

Зарегистрирован: Ср авг 02, 2006 19:41
Сообщений: 6
Откуда: Челябинск
Цитата:
Что вы не поняли? Я показал рабочий пример реализации вашей проблемы с фаерволом маршрутизатора


Возможно то, что вы показали - это и рабочий пример, но это не является решением моей проблемы ЗАПРЕТИТЬ Wan ВСЕМ и разрешить избранным.

Цитата:
Прошивка с исправлением проблемы доступна на нашем ftp, если что-то не работало - в первую очередь обновляйте прошивку устройства

А какой смысл уважающей себя фирме целый год продавать девайс с фактически неисправным файерволом? Может тогда следует продавать свои изделия как конструкторы, а не как полноценные устройства, если нормой считается что перед использованием они требуют определенной доработки. :?:

Цитата:
И фаервол на устройстве - это уже не элементарная функция

no comment :D

Цитата:
dillan21rus: если честно то я не понял про какой глюк вы говорите?


вот именно.. :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 02, 2009 10:29 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7330
Roman Savel`ev писал(а):
Цитата:
Что вы не поняли? Я показал рабочий пример реализации вашей проблемы с фаерволом маршрутизатора


Возможно то, что вы показали - это и рабочий пример, но это не является решением моей проблемы ЗАПРЕТИТЬ Wan ВСЕМ и разрешить избранным.

Я показал отличный от вашего пример лишь в том, что указал конкретный IP адрес, а не диапазон адресов.

Цитата:
Цитата:
Прошивка с исправлением проблемы доступна на нашем ftp, если что-то не работало - в первую очередь обновляйте прошивку устройства

А какой смысл уважающей себя фирме целый год продавать девайс с фактически неисправным файерволом? Может тогда следует продавать свои изделия как конструкторы, а не как полноценные устройства, если нормой считается что перед использованием они требуют определенной доработки. :?:

От неисправностей в функционале не застрахована ни одна компания, обновление прошивки устройства стало уже мировой практикой, если уже есть прошивка, то почему бы не попробовать ее для исправления проблемы, а уже затем писать на форуме о своей проблеме. Еще рекомендую почитать правила пользования форумом doc.php и правила оформления тем в данной разделе: viewtopic.php?t=110340

Цитата:
Цитата:
И фаервол на устройстве - это уже не элементарная функция

no comment :D

Если для вас фаервол - элементарная функция, то я только рад за вас.

Цитата:
dillan21rus: если честно то я не понял про какой глюк вы говорите?


вот именно.. :)[/quote]

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 242


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB