faq обучение настройка
Текущее время: Ср июл 30, 2025 13:07

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: NAT отключаемый
СообщениеДобавлено: Пт апр 27, 2007 07:26 
Не в сети

Зарегистрирован: Чт сен 28, 2006 07:55
Сообщений: 124
Скажите, если у устройства NAT отключаемый, при этом безопастность снижается тоже?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 27, 2007 09:53 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Напрямую эти параметры не связаны.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 27, 2007 19:24 
Не в сети

Зарегистрирован: Чт сен 28, 2006 07:55
Сообщений: 124
Alexandr Zaitsev писал(а):
Напрямую эти параметры не связаны.

я к тому, что если устройство NAT'ит то, уже сложнее через устройство залезть на комп. Или это бред?
И если даже откл. NAT, то все -равно барьер остается?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 28, 2007 09:41 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Если отключить NAT "барьера" нет. Только файервол.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 28, 2007 18:00 
Не в сети

Зарегистрирован: Чт сен 28, 2006 07:55
Сообщений: 124
Alexandr Zaitsev писал(а):
Если отключить NAT "барьера" нет. Только файервол.


Во. :) Теперь мы плавно перешли к вопросу по фаерволу.
У меня устройство D-Link DI604.
На некоторых машинах Интернет ограничил фильтром http.
Но при этом с этих машин необходим доступ к сайтам ( по http протоколу) еединственного домена 3-го уровня, т.е например, к *.domain.com.

Подскажите, как мне правильно настроить фаервол с фильтрами, чтобы ограничить пользователей ходить на http и разрешить доступ к сайтам единственного домена 3-го уровня по http.
Это возможно на этом устройстве?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 28, 2007 19:23 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Настраивайте фильтр:
Deny users to access all domains except "Permitted Domains"
Файрвол настраивать не нужно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 28, 2007 21:00 
Не в сети

Зарегистрирован: Чт сен 28, 2006 07:55
Сообщений: 124
Beliar писал(а):
Настраивайте фильтр:
Deny users to access all domains except "Permitted Domains"
Файрвол настраивать не нужно.


Спасибо за ответ.

Хорошо. Тогда верну фаервол в исходное (по умолчанию ) состояние.
А то я как- то криво фаервол настроил.

1. А можно таким образом настроить заблокировать не для всех пользователей, а только для определенных ( по IP или MAC), а для других ничего не ограничивать. А то кому- то все нужно, а кому- то ограничить.

2. Можно фильтрами открыть доступ на несколько доменов?

3. А до определенных адресов или целой сети доступ открыть можно?

4. Не совсем понял, где в DI604 такое настраивается в фильтрах "исключить все кроме доменов", не подскажете по-шагово? Не хочу напортачить.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 29, 2007 06:58 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
1. Нельзя, можно только некотором совсем перекрыть доступ.
2. Можно.
3. Нельзя.
4. Filter - Domain blocking - Deny users to access all domains except "Permitted Domains"


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 29, 2007 09:43 
Не в сети

Зарегистрирован: Чт сен 28, 2006 07:55
Сообщений: 124
Beliar писал(а):
1. Нельзя, можно только некотором совсем перекрыть доступ.
2. Можно.
3. Нельзя.
4. Filter - Domain blocking - Deny users to access all domains except "Permitted Domains"


Еще раз, спасибо за ответ.

5. Значит блокирующие политики данного устройства (DI604) не "гибкие", и применимы в основном для всех пользователей?

4. А если таким образом заблокировать Интернет, то блокировка доступа будет по каким портам?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 29, 2007 09:59 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
4. Можно заблокировать/разрешить все или конкрентые порты.
5. Да.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 29, 2007 10:30 
Не в сети

Зарегистрирован: Чт сен 28, 2006 07:55
Сообщений: 124
Посоветуйте что-нибудь с более "гибкими" ограничениями для доступа к Интернету, т.е.
Для кажого пользователя (например по IP, МАС адресу) можно было настраивать ограничения по портам на определенные адреса.

И чтобы в целом интереснее моделька была.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 29, 2007 10:44 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
DFL-210


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 29, 2007 11:43 
Не в сети

Зарегистрирован: Чт сен 28, 2006 07:55
Сообщений: 124
Beliar писал(а):
DFL-210

Это устройство так же выполняет функцию маршрутизатора?
Или это DFL-210 работает в ТОЛЬКО паре с маршрутизатором, например с DI-604.


Последний раз редактировалось wilprafen Вс апр 29, 2007 11:54, всего редактировалось 3 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 29, 2007 11:50 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Да.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 30, 2007 18:30 
Не в сети

Зарегистрирован: Чт сен 28, 2006 07:55
Сообщений: 124
wilprafen писал(а):
Подскажите, как мне правильно настроить фаервол с фильтрами, чтобы ограничить пользователей ходить на http и разрешить доступ к сайтам единственного домена 3-го уровня по http.



Beliar писал(а):
Filter - Domain blocking - Deny users to access all domains except "Permitted Domains"



Спасибо. Сегодня ограничил таким образо доступ на все , кроме нужного.
Не нашел как порты открыть только нужные.
Или в доменах так прописать: Например,domain.com:80
domain.com:1234 ?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 187


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB