faq обучение настройка
Текущее время: Вт июл 29, 2025 12:53

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: Di-804HV не фильтрует по IP
СообщениеДобавлено: Ср янв 24, 2007 20:14 
Не в сети

Зарегистрирован: Сб фев 21, 2004 18:51
Сообщений: 37
Откуда: Moscow
есть вот такое правило Allow RDP WAN,194.154.xx.xx LAN,192.168.0.129 TCP,3389

но фильтрации как таковой нету, порт открыт для всех.

куда копать?

прошивка 1.43


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 25, 2007 04:22 
Не в сети

Зарегистрирован: Пт авг 25, 2006 06:51
Сообщений: 208
Откуда: Irkutsk
Если мне не изменяет память, там нужно первым прописать правило, запрещающее все, а потом уже разрешающие правила.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 25, 2007 08:59 
Не в сети

Зарегистрирован: Сб фев 21, 2004 18:51
Сообщений: 37
Откуда: Moscow
Judge писал(а):
Если мне не изменяет память, там нужно первым прописать правило, запрещающее все, а потом уже разрешающие правила.

Оно по дефолту стоит
Deny Default *,* LAN,* *,*


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 26, 2007 02:02 
Не в сети

Зарегистрирован: Вс мар 19, 2006 05:31
Сообщений: 5
Откуда: Пятигорск
Lamoman писал(а):
Judge писал(а):
Если мне не изменяет память, там нужно первым прописать правило, запрещающее все, а потом уже разрешающие правила.

Оно по дефолту стоит
Deny Default *,* LAN,* *,*

Если для того чтобы не впускать в локалку то
построчно
Enabled
name rule
Deny
Source WAN 194.154.x.x
Destination LAN 192.168.0.129 TCP 3389


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 26, 2007 09:02 
Не в сети

Зарегистрирован: Сб фев 21, 2004 18:51
Сообщений: 37
Откуда: Moscow
LIGHTFRAG писал(а):
Lamoman писал(а):
Judge писал(а):
Если мне не изменяет память, там нужно первым прописать правило, запрещающее все, а потом уже разрешающие правила.

Оно по дефолту стоит
Deny Default *,* LAN,* *,*

Если для того чтобы не впускать в локалку то
построчно
Enabled
name rule
Deny
Source WAN 194.154.x.x
Destination LAN 192.168.0.129 TCP 3389

Вы не поняли

нужно чтобы с адреса 194.154.x.x коннект был разрешен, а с остальных нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 26, 2007 10:24 
Не в сети

Зарегистрирован: Пн июл 17, 2006 15:58
Сообщений: 415
Lamoman писал(а):
нужно чтобы с адреса 194.154.x.x коннект был разрешен, а с остальных нет.

1. после обнов. прошивки сброс делался ?
2. после добавления правила перегруз по питанию делался ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 26, 2007 11:00 
Не в сети

Зарегистрирован: Сб фев 21, 2004 18:51
Сообщений: 37
Откуда: Moscow
kswksw123 писал(а):
Lamoman писал(а):
нужно чтобы с адреса 194.154.x.x коннект был разрешен, а с остальных нет.

1. после обнов. прошивки сброс делался ?
2. после добавления правила перегруз по питанию делался ?


Конечно


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 26, 2007 12:41 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Пробовал вот с этой прошивкой:
ftp://ftp.dlink.ru/pub/Router/DI-804HV/ ... 1207155433).zip

Все работает как надо.
Правила обрабатываются сверху вниз, поэтому запрещающее правило должно быть в самом низу (оно там уже есть).
Алгоритм такой - создаете Virtual Server на RDP, затем идете на Advanced->Firewall и редактируете правило, которое создалось автоматически для виртуального сервера. Больше ничего трогать не надо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 26, 2007 12:46 
Не в сети

Зарегистрирован: Сб фев 21, 2004 18:51
Сообщений: 37
Откуда: Moscow
Alexandr Zaitsev писал(а):
Пробовал вот с этой прошивкой:
ftp://ftp.dlink.ru/pub/Router/DI-804HV/ ... 1207155433).zip

Все работает как надо.
Правила обрабатываются сверху вниз, поэтому запрещающее правило должно быть в самом низу (оно там уже есть).
Алгоритм такой - создаете Virtual Server на RDP, затем идете на Advanced->Firewall и редактируете правило, которое создалось автоматически для виртуального сервера. Больше ничего трогать не надо.

ok, вечером попробую с новой прошивкой.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 29, 2007 11:52 
Не в сети

Зарегистрирован: Сб фев 21, 2004 18:51
Сообщений: 37
Откуда: Moscow
Вообщем с новой прошивкой все фильтруется.

Но время синхронизировать он не хочет =/


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 04, 2010 12:01 
Не в сети

Зарегистрирован: Пн апр 26, 2010 07:43
Сообщений: 4
Здравствуйте.
У меня таже проблема. не фильтрует по IP. Тоже прошивку обновить?
Firmware Version: V1.51, Fri, Jun 27 2008


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 18, 2010 22:26 
Не в сети

Зарегистрирован: Чт дек 24, 2009 00:36
Сообщений: 8
Все прекрасно работает, сам столкнулся. После установки правил они не начинают работать, пока не сделать Reboot. Вот и все.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 19, 2010 04:54 
Не в сети

Зарегистрирован: Пн апр 26, 2010 07:43
Сообщений: 4
Делал я ребут, не помогло. Пришлось прошить последней прошивкой, тогда только заработало.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 136


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB