faq обучение настройка
Текущее время: Чт авг 14, 2025 03:09

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: Назначение портов в DFL-600
СообщениеДобавлено: Чт июл 22, 2004 18:10 
Не в сети

Зарегистрирован: Ср июл 21, 2004 21:54
Сообщений: 8
Откуда: Москва
Приветствую, ALL!
Простите, если мой вопрос покажется вам из раздела RTFM, но тем не менее осмелюсь задать его.
Для того, чтобы понятнее был ход моих мыслей, опишу вопрос плавно (другими словами - полью водой).
Политика портов состоит из двух частей - порты на вход и порты на выход. В последней версии прошивки на вход запрещено все, кроме списка разрешенных, на выход разрешено все, кроме списка запрещенных. Не очень удобно, но что имеем ...
Вход не трогаю - то есть запрещаю все! Выход с первого по последний порты кладу в список запрета! То есть запрещено все в обе стороны!
Теперь мне надо разрешить хождение пакетов в обе стороны по всем портам между моим внутренним IP (указанным в закладке LAN) и удаленным IP (FTP сервер). Ну вот нужно мне это! Реально! Я говорю входу - открыть порты с 1 по 65535 между айпи моим и ай-пи таким-то. Вопрос - что я должен сказать выходу? Там же разрешено все, кроме запрещенных (по умолчанию) и плюс тут же мною запрещено все! По идее я должен прописать диапазон портов с 1 по 65535. Потом тыкнуть в иконку два-компа и задав ай-пи свой и удаленный айпи сказать либо enable, либо disable. Если я скажу enable, то я включу запрет на выход пакетов по всем портам от меня к этому удаленному ай-пи. Если скажу disable, то по идее отключу реакцию фаервола (или включу игнор) на данный диапазон для этих двух айпишников!
Видимо где-то моя логика буксует. Выходит неразрешимая ситуация ...
Если кто сможет помочь - подарю тому крепкое словцо - СПАСИБО!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 23, 2004 10:30 
Не в сети

Зарегистрирован: Ср июл 21, 2004 09:07
Сообщений: 43
А он, ИМХО, таковым не является... Скорее это просто игрушечная опция. Ни одну серьезно работающую политику создать им нельзя. Никакого мануала и объяснений нет. Созданные правила работают мутно. Предустановленные блокировки рубят нужные и безопасные пакеты. Короче говоря, сложно даже представить кто, для чего и как создавал данную опцию :-(( Со всеми остальными функциями пока справляется (тьфу-тьфу-тьфу), но если верить форуму - проблемы начинаются к третьему месяцу, что держит в постоянном напряжении :-)).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 23, 2004 19:30 
Не в сети

Зарегистрирован: Пн май 31, 2004 19:06
Сообщений: 47
А зачем тебе трогать выход? :roll:


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 268


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB