faq обучение настройка
Текущее время: Чт авг 28, 2025 00:15

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: Нужен совет по правилам FW в BusyBox
СообщениеДобавлено: Ср июн 06, 2007 16:34 
Не в сети

Зарегистрирован: Пн май 28, 2007 15:04
Сообщений: 3
Откуда: Kaluga
Доброго дня, господа и дамы!

Я в telnet-ом в BusyBoxe создаю правило:
CrystallA> sys filter set display
Set: 1 Rule: 1
Filter Type: TCP/IP
IP Protocol: 6
IP Source Route: No
Destination:
IP Address: 192.168.1.1
IP Mask: 255.255.255.0
Port: 0
Port Compare<0:None|1:Equal|2:NotEqual|3:Less|4:Greater>: 0
Source:
IP Address: 192.168.1.2
IP Mask: 255.255.255.0
Port: 0
Port Compare<0:None|1:Equal|2:NotEqual|3:Less|4:Greater>: 0
TCP Establish: Yes
Active: No
More: Yes
Log: None
Action Matched<1:Check Next|2:Forward|3:Drop>: 1
Action Not Matched<1:Check Next|2:Forward|3:Drop>: 1
.
пока оно не активно оно нормально сохраняется. При попытке сделать его активным (enable) парсер выдает ошибку:
CrystallA> sys filter set save
Some items in rule is wrong, fail to save memory
и, ессно, не сохраняет. В какую сторону копнуть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 06, 2007 17:00 
что за устройство?


Вернуться наверх
  
 
 Заголовок сообщения: 2(1)
СообщениеДобавлено: Чт июн 07, 2007 09:02 
Не в сети

Зарегистрирован: Пн май 28, 2007 15:04
Сообщений: 3
Откуда: Kaluga
Честно сказать, сейчас не D-Link, а Huawey SmartAX m880, но начал я "тренироваться" именно для D-Link. У меня есть 2 подопечных (я там подрабатываю вечерами) офиса соединенных через локальную сеть провайдера роутерами D-Link G604T. PPPoE соединение возникает в модемах. У обоих статические IP адреса. Хочу сделать, что бы пакеты принимались только с доверенных адресов (модемы + 2 старших менеджера с домашних компов), а остальные кул-хацкеры отсеивались. Понимаю, что можно сделать FW на серваке (и он там есть), но мне понравилась идея о том, что можно настроить FW в самом модеме. Мне сказали, что "практически везде" используется разновидность (диалект) ОС "BusyBox" и telnet-ом его можно настроить. Т.к. на основной работе времени и возможности для экспериментов у меня больше, но D-Link-ов под рукой нет, то я начал пробовать на том, что было.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 97


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB