faq обучение настройка
Текущее время: Ср июл 30, 2025 16:14

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
СообщениеДобавлено: Ср июл 12, 2006 00:51 
Не в сети

Зарегистрирован: Ср фев 04, 2004 19:36
Сообщений: 111
сервер опубликован в нете. стоит в дмз . работает через нат. на 700 включена авторизация.
в правилах портмапинга добавляю в поле пользователь\группа
группу www.
всё - из вне сервер не доступен. окошко авторизации не появляется.
если убрать, то всё работает.
но хотелось бы ограничить доступ к веб серверу.
куда копнуть то?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 12, 2006 09:23 
Можно поподробнее?
Вы хотите ограничить доступ пользовтелям внутри локальной сети к серверу находящемуся в DMZ?
PS: Вы сменили управляющие порты для http/https?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 12, 2006 10:59 
Не в сети

Зарегистрирован: Ср фев 04, 2004 19:36
Сообщений: 111
да - порты сменил.
смысл такой в дмз стоят 2 веб сервера - один общественный а второй приватный. т.е он тоже виден из нета, но хочу ограничить к нему доступ.
на дмз назначены 2 реальных ип. один сервер (основной) прописан в днс и к нему имеют доступ все аннонимные пользователи.
второй стоит как резервный плюс используется для отладки. вот к нему о хочу ограничить доступ из вне.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 12, 2006 12:03 
А прописать правило wan->dmz, где указан его IP не получается?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 12, 2006 14:29 
Не в сети

Зарегистрирован: Ср фев 04, 2004 19:36
Сообщений: 111
Routing Table
DMZ *.*.*.27/32 Yes [Edit]

DMZ *.*.*.28/32 Yes [Edit]

Port Mapping / Virtual Servers
web_private Any *.*.*.28 http-in 192.168.7.157
если в портмапинге поставить группу то не пашет.
Stanislav Kozlov - нет


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 12, 2006 14:51 
Мне кажется, что у Вас вообще неправильно настроены VS
DMZ *.*.*.27/32 Yes [Edit]
Если есть такая запись, да ещё и с ProxyARP, то вообще этот адрес публикуется в сеть безовсяких портмапингов. IP адреса из подсети провайдера?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 12, 2006 21:39 
Не в сети

Зарегистрирован: Ср фев 04, 2004 19:36
Сообщений: 111
WEB сервера в дмз имеют приватные ип адреса. И работают через нат
так что всё верно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 17, 2006 09:19 
Тогда мало данных.
Опишите всё подробнее с адресами и точным определением задачи.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 20, 2006 15:53 
Не в сети

Зарегистрирован: Ср фев 04, 2004 19:36
Сообщений: 111
Обрисую всё более подробно. Задача – опубликовать в инет 2 веб сервера. Один основной публичный. Второй приватный – для ограниченного круга пользователей
На 700 в вкладке роутинг публикую 2 белых ип адреса
DMZ 192.168.7.0/24
DMZ 62.*.*.27/32 Yes
DMZ 62.*.*..28/32 Yes
Порт дмз воткнут в хаб. К хабу подколючены 2 WEB сервера. Ип адреса серверов серые. Дмз работает через нат.
В портмапинг заношу запись
www1 Any 62.*.*.27 http-in 192.168.7.156
www2 Any 62.*.*.28 http-in 192.168.7.157
Теперь пользователи могут просмотреть контент на обоих серверах.
Теперь хочу закрыть один из серверов паролем.
Вношу в правило
www2 Any 62.*.*.28 http-in 192.168.7.157
Users/Groups:
группу secret
Доступа к срверу нет. Как и окна авторизации.
Что я сделал не верно.?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 20, 2006 16:32 
Окна авторизации и не появится.
Пользователи авторизируются вручную, а затем получают доступ.
Т.е. всплывание окошка авторизации при ограничении доступа -- нет.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 20, 2006 16:42 
Не в сети

Зарегистрирован: Ср фев 04, 2004 19:36
Сообщений: 111
Цитата:
Пользователи авторизируются вручную, а затем получают доступ

КАК ????????
как и где они могут авторизоваться в ручную???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 20, 2006 16:57 
Я не понимаю в чем проблема и для чего вообще Вам нужна авторизация.
Можно изначально предоставить некоторым доступ, всем другим его убрать, кому он не нужен.
Авторизация настраивается во вкладке firewall->users, там есть галки для настройки аутификации пользователей.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 20, 2006 16:58 
авторизироватся будут, заходя на устройство и вводя логин/пароль


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 20, 2006 19:34 
Не в сети

Зарегистрирован: Ср фев 04, 2004 19:36
Сообщений: 111
Stanislav Kozlov
спасибо за ответы. упустил из виду что надо создать на основном ип 700 хотя бы одно правило с авторизацией.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 35


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB