faq обучение настройка
Текущее время: Вт июл 15, 2025 05:39

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: dir-100 и функционал Firewall'а
СообщениеДобавлено: Вт мар 16, 2010 13:10 
Не в сети

Зарегистрирован: Вт мар 16, 2010 12:57
Сообщений: 13
Прошивка DIR100B1_FW203ENB01
Столкнулся с такой проблемой. Общепринято что межсетевой экран работает с пакетами. На dir-100 настроены правила, определены временные рамки планировщика, в течении которых правила фаервола(установленные по IP адресам) должны приниматься. Но фаерволл устройства не применяет запрещающие правила к пакетам активных TCP сессий. Т.е. засел ребенок в ICQ и т.п. и будет еще сидеть...
Собственно пара вопросов:
1) Как это исправить средствами того же dir-100? Как получить не "дырявый" фаерволл?
2) Существуют ли в продукты d-link с правильно работающим фаерволом?
Заранее спасибо за уделенное внимание. :D


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 19, 2010 09:07 
Не в сети

Зарегистрирован: Вт мар 16, 2010 12:57
Сообщений: 13
:(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб мар 20, 2010 21:13 
Не в сети

Зарегистрирован: Вт мар 16, 2010 12:57
Сообщений: 13
Обновление до Hardware Version : C1 Firmware Version : v3.02(FI) ничего не поменяло.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс мар 21, 2010 12:29 
Не в сети

Зарегистрирован: Вс июл 05, 2009 12:27
Сообщений: 411
А зачем сразу експериментальную? Да еще и не для вашей версии железа? Почему не попробовали сначала эту http://ftp.dlink.ru/pub/Router/DIR-100/ ... 3ENB04.bin
Там именно про фаерволл что-то....

_________________
DIR-100 на полке, DIR-655 в использовании...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс мар 21, 2010 19:13 
Не в сети

Зарегистрирован: Вт мар 16, 2010 12:57
Сообщений: 13
Vugluscris писал(а):
А зачем сразу експериментальную? Да еще и не для вашей версии железа? Почему не попробовали сначала эту http://ftp.dlink.ru/pub/Router/DIR-100/ ... 3ENB04.bin
Там именно про фаерволл что-то....

Да стояла и такая. Может думал в новой что китайцы перекрутили. Ан нет. Тот же результат.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 22, 2010 18:33 
Не в сети

Зарегистрирован: Пт янв 22, 2010 20:04
Сообщений: 31
Откуда: НН (Билайн)
Раз определены временные рамки, то проверьте правильно ли настроено время в роутере. Реально скажем 6 часов вечера, а по настройкам роутера 3 утра.

Hardware Version : B1 Firmware Version : v2.03(EN)
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 22, 2010 19:47 
Не в сети

Зарегистрирован: Вт мар 16, 2010 12:57
Сообщений: 13
worlack писал(а):
Раз определены временные рамки, то проверьте правильно ли настроено время в роутере. Реально скажем 6 часов вечера, а по настройкам роутера 3 утра.

Хороший ответ, но Вы видимо не читали 1й пост.
Цитата:
...не применяет запрещающие правила к пакетам активных TCP сессий...

Вобщем время "выствлено" как надо. Тут глубже проблема, на которую никто не собирается походу отвечать :D


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 23, 2010 11:42 
Не в сети

Зарегистрирован: Пн мар 22, 2010 00:26
Сообщений: 5
Vugluscris писал(а):
А зачем сразу експериментальную? Да еще и не для вашей версии железа? Почему не попробовали сначала эту http://ftp.dlink.ru/pub/Router/DIR-100/ ... 3ENB04.bin
Там именно про фаерволл что-то....


А что делает прошивка не от того железа в папке DIR-100 без указания версии железа?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 23, 2010 16:39 
Не в сети

Зарегистрирован: Пт янв 22, 2010 20:04
Сообщений: 31
Откуда: НН (Билайн)
А можно посмотреть на ваши правила в фаерволе (скрин)?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 23, 2010 17:05 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7330
Обновляйте прошивку до последней версии: http://ftp.dlink.ru/pub/Router/DIR-100/ ... 3ENB04.bin
На ней была поправлена работа с фаерволом на маршрутизаторе.

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 24, 2010 00:36 
Не в сети

Зарегистрирован: Пн мар 22, 2010 00:26
Сообщений: 5
А что сделано в этой - http://ftp.dlink.ru/pub/Router/DIR-100/ ... 2FIB02.bin, мой DIR-100 c ней себя лучше чувствует...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 24, 2010 16:59 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7330
zhdan писал(а):
А что сделано в этой - http://ftp.dlink.ru/pub/Router/DIR-100/ ... 2FIB02.bin, мой DIR-100 c ней себя лучше чувствует...

Эта прошивка для ревизии С, известной как DIR-100/F, но она также подходит и для ревизии В.

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 25, 2010 20:16 
Не в сети

Зарегистрирован: Вс авг 05, 2007 13:44
Сообщений: 11
У меня были глюки со временем, в логах иногда время несовпадало, но все наладилось когда поставил галку автоматической синхронизации времени и прописал NTP сервер провайдера ntp.corbina.net.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot], Majestic-12 [Bot] и гости: 238


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB