faq обучение настройка
Текущее время: Вс июл 20, 2025 22:26

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
СообщениеДобавлено: Пн авг 22, 2011 13:07 
Не в сети

Зарегистрирован: Сб дек 20, 2008 15:22
Сообщений: 3
Откуда: Новосибирск
Добрый день всем.
Имею dir-655. Во внутренней сетке есть сервер (сервис), к которому нужно разрешить доступ извне. Сделал Port Forwarding (Перенаправление портов) - все хорошо.

Теперь задачу усложним: нужно разрешить доступ к этому сервису только с одного внешнего адреса. Предположил, что это можно сделать через «Incoming Filter», но не тут-то было. НИКАКОЙ фильтрации. Пропускают всех. Впечатление такое, что сработало правило «Port Forwarding» и больше никакие правила не рассматриваются, т.е. правило «Port Forwarding» оказалось "старше", оно разрешило вход и, собственно, всё? Так ли это?

Если так, то как можно разрешить вход снаружи во внутреннюю сеть только с определенного адреса и на определенный порт, т.е. не вообще "заходи и гуляй", а только к определенной задаче.
Нашел решение в "Примеры использования функций Outbound Filter, Inbound Filter в ADSL-устройствах U-серии", но у них настройки побогаче...
Как быть? Можно ли настроить?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 21, 2014 17:06 
Не в сети

Зарегистрирован: Пт фев 21, 2014 17:04
Сообщений: 4
Такая же проблема на dir-615. в Inbound filter запретил все входящие подключения, тем не менее, кто-то с украины меня непрерывно брутфорсит через radmin. Почему не работает?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 21, 2014 18:59 
Не в сети

Зарегистрирован: Вс янв 13, 2013 16:43
Сообщений: 2666
Откуда: Санкт-Петербург
Мануал похоже никто не читает сегодня: ftp://ftp.dlink.ru/pub/Router/DIR-655/D ... US_1_1.doc (стр. 30) Цитирую часть описания к вкладке "Virtual Server":

"Inbound Filter: Выберите Allow All (наиболее часто встречается) или созданный входящий фильтр. Можно создать собственный входящий фильтр на странице Advanced > Inbound Filter."

Соответственно, исходя из этого и описания со страницы "Inbound Filter", делаем вывод, что надо создать запрещающее правило, дать ему имя (в Inbound Filter), а в виртуальных серверах вместо "Allow All" выбрать название созданного правила.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб фев 22, 2014 09:38 
Не в сети

Зарегистрирован: Пт фев 21, 2014 17:04
Сообщений: 4
Да, читал только про Inbound filter. Думал, оно в глобальном масштабе работает.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб фев 22, 2014 09:42 
Не в сети

Зарегистрирован: Вс янв 13, 2013 16:43
Сообщений: 2666
Откуда: Санкт-Петербург
Не знаю, у меня даже нет такого роутера - я просто зашёл на FTP прочитал мануал и понял. Ничего не придумывал, просто сопоставил две страницы по мануалу (какие поля есть) и то что написано в примечании к "Inbound Filter".


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 552


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB