faq обучение настройка
Текущее время: Пт июл 25, 2025 17:54

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DIR-320NRU и IP-Фильтры
СообщениеДобавлено: Пн сен 16, 2013 13:37 
Не в сети

Зарегистрирован: Пт ноя 24, 2006 12:47
Сообщений: 49
Друзья, самый главный вопрос - ОНО работает как надо или нет? И если да, то - объясните пожалуйста как оно работает на примере? Примера в руководстве пользователя нет, а пояснения к пунктам настройки - не нужны в том виде в каком они есть, они НИЧЕГО не объясняют!
Конкретно проблема такая: нужно защитить виртуальный сервер от доступа со всех IP интернета кроме нескольких выделенных.

    Добавляю их в фильтры с accept,
    добавляю accept для всех адресов lan
    и в конце пишу drop tcp/udp для всех компьютеров вообще.

При этом роутер перестаёт отвечать на запросы по web-админке, ping есть. Вопрос - как, в какой последовательности обрабатываются правила?
Вижу что было 3 таких темы, и ни на одну не было никакого ответа за несколько лет.
Ответтье пожалуйста, и если можно с примерами.
H/W версия B. прошивка 1,2,94


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DIR-320NRU и IP-Фильтры
СообщениеДобавлено: Пн сен 16, 2013 13:57 
Не в сети

Зарегистрирован: Чт июн 28, 2012 09:45
Сообщений: 5908
Скриншоты настроек не помешали бы. И прошивку обновить можно.

_________________
Ответы на все вопросы здесь: http://www.dlink.ru/ru/contacts/


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DIR-320NRU и IP-Фильтры
СообщениеДобавлено: Пн сен 16, 2013 14:39 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср окт 17, 2012 10:02
Сообщений: 2921
Откуда: D-Link, Ryazan
Предполагаю, что вторым правилом вы закрыли все порты и адреса локальной сети. В таком случае вполне естественно, что интерфейс не будет доступен. Согласен с Сергеем, нужны скриншоты.

_________________
Полезные настройки


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DIR-320NRU и IP-Фильтры
СообщениеДобавлено: Пн сен 16, 2013 15:30 
Не в сети

Зарегистрирован: Пт ноя 24, 2006 12:47
Сообщений: 49
Alexey Vitko писал(а):
Предполагаю, что вторым правилом вы закрыли все порты и адреса локальной сети.
Ну тогда бы я не написал что третьим я закрыл всё. А именно после попытки ввода третьего правила в браузере сессия повисла и роутер перестал отвечать на попытки войти в него.
Второе правило - я предполагаю, вы думаете я ошибся в настройке и вместо accept выбрал drop? Нет, второе прошло нормально после нажатия кнопки "изменить". А вот вводя третье и нажимая "изменить" нажать "сохранить" я уже не смог, т.к. роутер стал недоступен. Пинг же при этом был, что вроде бы естественно т.к. закрывал tcp\udp.

Скриншоты будут, но конкретно что вам нужно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DIR-320NRU и IP-Фильтры
СообщениеДобавлено: Вт сен 17, 2013 10:05 
Не в сети

Зарегистрирован: Пт ноя 24, 2006 12:47
Сообщений: 49
Ответтье пожалуста. Сроки поджимают! Какие конкретно скриншоты нужны?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DIR-320NRU и IP-Фильтры
СообщениеДобавлено: Вт сен 17, 2013 10:19 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср окт 17, 2012 10:02
Сообщений: 2921
Откуда: D-Link, Ryazan
Скриншот страницы фильтров и сетевой статистики.

_________________
Полезные настройки


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DIR-320NRU и IP-Фильтры
СообщениеДобавлено: Вт сен 17, 2013 10:44 
Не в сети

Зарегистрирован: Пт ноя 24, 2006 12:47
Сообщений: 49
Прилагаю


Вложения:
virts.png
virts.png [ 14.36 KiB | Просмотров: 2351 ]
stat1.png
stat1.png [ 13.05 KiB | Просмотров: 2351 ]
ipfilt.png
ipfilt.png [ 12.41 KiB | Просмотров: 2351 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DIR-320NRU и IP-Фильтры
СообщениеДобавлено: Вт сен 17, 2013 11:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср окт 17, 2012 10:02
Сообщений: 2921
Откуда: D-Link, Ryazan
Добавьте разрешающее правило из локальной сети на 192.168.0.1 Затем запрещающее для всего.

_________________
Полезные настройки


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DIR-320NRU и IP-Фильтры
СообщениеДобавлено: Вт сен 17, 2013 14:06 
Не в сети

Зарегистрирован: Пт ноя 24, 2006 12:47
Сообщений: 49
Alexey Vitko писал(а):
Добавьте разрешающее правило из локальной сети на 192.168.0.1 Затем запрещающее для всего.
После этого он будет работать как свитч для lan, сеть windows будет видна? Если мне нужно администрировать из интернета и я добавил правило ниже на картинке:
Вопрос - нужно ли добавить в фильтр разрешающее правило для этого порта и адреса?


Вложения:
remote.png
remote.png [ 7.23 KiB | Просмотров: 2338 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DIR-320NRU и IP-Фильтры
СообщениеДобавлено: Вт сен 17, 2013 14:08 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Очень странная маска 255.255.252.255
Вы считаете это нормально?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DIR-320NRU и IP-Фильтры
СообщениеДобавлено: Вт сен 17, 2013 14:44 
Не в сети

Зарегистрирован: Пт ноя 24, 2006 12:47
Сообщений: 49
MTRX писал(а):
Очень странная маска 255.255.252.255
Вы считаете это нормально?
Ну да, один адрес.
ЗЫ А да, действительно.... Видимо пул какой то был, я и не заметил что там 252, сейчас поправлю, спасибо :lol:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DIR-320NRU и IP-Фильтры
СообщениеДобавлено: Ср дек 25, 2013 13:44 
Не в сети

Зарегистрирован: Пт ноя 24, 2006 12:47
Сообщений: 49
В продолжение темы. Вот такая строка запрещает пинг как со стороны 192.168.0.2 так и со стороны интернета на него. Это нормально?


Вложения:
deny2.PNG
deny2.PNG [ 1.88 KiB | Просмотров: 2251 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DIR-320NRU и IP-Фильтры
СообщениеДобавлено: Ср дек 25, 2013 15:48 
Не в сети

Зарегистрирован: Вт дек 17, 2013 13:47
Сообщений: 64
G7788 писал(а):
В продолжение темы. Вот такая строка запрещает пинг как со стороны 192.168.0.2 так и со стороны интернета на него. Это нормально?

Эта строка запрещает пинг со всех узлов на узел с адресом 192.168.0.2. Т.е. когда Вы посылаете пакет на 192.168.0.1, в ответ приходит пакет на 192.168.0.2, и ответный пакет и не проходит, роутер его отбрасывает, судя по Вашему правилу. А для того чтобы был доступен пинг со стороны интернета на него необходимо поставить галочку напротив Ping в созданном соединение в настройках Wan, раздел разное, и иметь "белый ip".


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DIR-320NRU и IP-Фильтры
СообщениеДобавлено: Ср дек 25, 2013 21:05 
Не в сети

Зарегистрирован: Пт ноя 24, 2006 12:47
Сообщений: 49
Алексей Орлов писал(а):
Эта строка запрещает пинг со всех узлов на узел с адресом 192.168.0.2. Т.е. когда Вы посылаете пакет на 192.168.0.1, в ответ приходит пакет на 192.168.0.2, и ответный пакет и не проходит, роутер его отбрасывает, судя по Вашему правилу. А для того чтобы был доступен пинг со стороны интернета на него необходимо поставить галочку напротив Ping в созданном соединение в настройках Wan, раздел разное, и иметь "белый ip".

Допустим. А если вместо ICMP поставить TCP - то можно ли будет по вашему соединяться с интернетом с адреса 192.168.0.2, ну то есть будут ли исходящие?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DIR-320NRU и IP-Фильтры
СообщениеДобавлено: Чт дек 26, 2013 08:44 
Не в сети

Зарегистрирован: Вт дек 17, 2013 13:47
Сообщений: 64
G7788 писал(а):
Алексей Орлов писал(а):
Эта строка запрещает пинг со всех узлов на узел с адресом 192.168.0.2. Т.е. когда Вы посылаете пакет на 192.168.0.1, в ответ приходит пакет на 192.168.0.2, и ответный пакет и не проходит, роутер его отбрасывает, судя по Вашему правилу. А для того чтобы был доступен пинг со стороны интернета на него необходимо поставить галочку напротив Ping в созданном соединение в настройках Wan, раздел разное, и иметь "белый ip".

Допустим. А если вместо ICMP поставить TCP - то можно ли будет по вашему соединяться с интернетом с адреса 192.168.0.2, ну то есть будут ли исходящие?

Исходящие пинги или что?Для соединения с интернетом необходимо как раз соединение по протоколу TCP, а правилами Вы блокируете ответные пакеты по этому протоколу, т.е. соединения не будет поднято и доступа не будет в интернет. На этом устройстве функция IP-фильтра работает верно. Чтобы эксперементировать сначало тогда прочитайте и разберитесь как что работает.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 375


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB