faq обучение настройка
Текущее время: Сб авг 02, 2025 18:24

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: Dir320. Как прописывать правила
СообщениеДобавлено: Чт май 20, 2010 13:32 
Не в сети

Зарегистрирован: Ср июл 22, 2009 18:09
Сообщений: 21
Из руководства не совсем пононятно как прописывать правила FireWall & DMZ. Почему IP-адрес по две строчки?
Нужно запретить из внутренней сети маршрутизатора 192.168.193.0/24 доступ в сети 192.168.0.0/24, 192.168.1.0/24, 192.168.2.0/24.
Как это написать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 20, 2010 17:49 
Не в сети

Зарегистрирован: Пн авг 10, 2009 08:51
Сообщений: 2505
Он и так в них попадать не должен без прописанной маршрутизации.
Какой IP на WAN?

_________________
Ваш IP: Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 20, 2010 18:41 
Не в сети

Зарегистрирован: Ср июл 22, 2009 18:09
Сообщений: 21
попадает
ip wan 192.168.0.193


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 20, 2010 19:11 
Не в сети

Зарегистрирован: Пн авг 10, 2009 08:51
Сообщений: 2505
garald50 писал(а):
попадает
ip wan 192.168.0.193

Он может попасть только в 192.168.0.0/24, если у него маска /24.
В 192.168.1.0/24 и 192.168.2.0/24 он попасть не сможет без прописанной маршрутизации, потому что это другие подсети.
Или там везде маска /12.

_________________
Ваш IP: Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 21, 2010 11:09 
Не в сети

Зарегистрирован: Ср июл 22, 2009 18:09
Сообщений: 21
я же не буду обманывать... попадает


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 21, 2010 11:29 
Не в сети

Зарегистрирован: Пн авг 10, 2009 08:51
Сообщений: 2505
garald50, как настроено подключение к интернету?
Лучше скриншот странички подключения.

_________________
Ваш IP: Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 21, 2010 12:24 
Не в сети

Зарегистрирован: Ср июл 22, 2009 18:09
Сообщений: 21
LAN

MAC-адрес : 1c:af:f7:ae:5f:d1
IP-адрес : 192.168.193.1
Маска подсети : 255.255.255.0
DHCP-сервер : Включено

Интернет

MAC-адрес : 1c:af:f7:ae:5f:d3
Подключение : Статический IP-адрес
IP-адрес :
192.168.0.193
Маска подсети :
255.255.255.0
Шлюз по умолчанию :
192.168.0.16
DNS :
192.168.0.16


На 192,168,0,16 прописаны маршруты в 192.168.1.0/24, 192.168.2.0/24


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 21, 2010 13:09 
Не в сети

Зарегистрирован: Пн авг 10, 2009 08:51
Сообщений: 2505
garald50 писал(а):
На 192,168,0,16 прописаны маршруты в 192.168.1.0/24, 192.168.2.0/24

Так убери маршруты и не будешь попадать в эти подсети. Я же тебе говорил.

_________________
Ваш IP: Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 22, 2010 13:16 
Не в сети

Зарегистрирован: Ср июл 22, 2009 18:09
Сообщений: 21
нельзя убрать маршруты на 192.168.0.16. они нужны для сети 192.168.0.0/24. может подскажите как писать правила в веб-админке роутера?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 22, 2010 17:43 
Не в сети

Зарегистрирован: Пн авг 10, 2009 08:51
Сообщений: 2505
garald50 писал(а):
нельзя убрать маршруты на 192.168.0.16. они нужны для сети 192.168.0.0/24. может подскажите как писать правила в веб-админке роутера?

Маршруты, прописанные в Routing:
Код:
192.168.1.0    255.255.255.0    192.168.0.16

Код:
192.168.2.0    255.255.255.0    192.168.0.16

совсем не нужны для сети 192.168.0.0/24!!!
Их можно убрать.
Сервер 192.168.0.16 у тебя уже прописан, как шлюз и днс в подключении.

_________________
Ваш IP: Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 320


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB