faq обучение настройка
Текущее время: Вт июл 29, 2025 14:18

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: Настройки Firewall
СообщениеДобавлено: Вт окт 09, 2007 10:05 
Не в сети

Зарегистрирован: Пн окт 01, 2007 09:33
Сообщений: 13
Добрый день!
Есть две сети соединенных по vpn одна на di-808 другая на di-824.
Нужно оставить VPN,
доступ в интернет из локальных сетей,
через 824 доступ на одну машину с одного внешнего IP через 1 порт,
через 808 доступ к серверу через терминал.
Все остальное закрыть.

Настройки на 808 и 824 начальные. Насколько я понял извне по умолчанию вообще не должно быть видно локальных машин но через 824 проходит извне обращение к порту машины. Или что-то нужно настраивать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Настройки Firewall
СообщениеДобавлено: Вт окт 09, 2007 10:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
dlink_alex писал(а):
Добрый день!
Есть две сети соединенных по vpn одна на di-808 другая на di-824.
Нужно оставить VPN,
доступ в интернет из локальных сетей,
через 824 доступ на одну машину с одного внешнего IP через 1 порт,
через 808 доступ к серверу через терминал.
Все остальное закрыть.

Настройки на 808 и 824 начальные. Насколько я понял извне по умолчанию вообще не должно быть видно локальных машин но через 824 проходит извне обращение к порту машины. Или что-то нужно настраивать?


Такое нельзя реализовать на устройствах серии DI-8ХХ


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 09, 2007 11:01 
Не в сети

Зарегистрирован: Пн окт 01, 2007 09:33
Сообщений: 13
Как нельзя?
Есть же firewall разрешить доступ в Lan только с нескольких ip?
Или нельзя чтото из списка?
Если все нельзя то какой смысл в firewall?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 09, 2007 12:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Вам нужно настроить виртуальные серверы, как это сделать описано тут:
http://www.dlink.ru/technical/faq_internet_27.php


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 09, 2007 12:48 
Не в сети

Зарегистрирован: Пн окт 01, 2007 09:33
Сообщений: 13
То есть при любых установках firewall vpn будет работать?

И я правильно понял смысл
Allow Ping WAN port WAN,* WAN,* ICMP,*
Deny Default *,* LAN,* *,* закрыты все вход в lan
Allow Default LAN,* *,* *,* все открыто из lan
Deny closet LAN,* *,* *,* закрыть все из lan
Allow openhttp LAN,* WAN,* tcp,80 открыть lan только порт 80 на выход
Allow openport LAN,* WAN,* tcp,53333 открыть lan только порт 53333 на выход

правила выполняются сверху вниз? И сколько правил я могу написать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 09, 2007 14:01 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Правила выполняются сверху вниз. Всего можно добавить 5 пользовательских правил. Файервол на работу VPN никак не влияет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 09, 2007 14:08 
Не в сети

Зарегистрирован: Пн окт 01, 2007 09:33
Сообщений: 13
Спасибо! :D
Успехов модераторам в бесконечной войне вопросов и ответов! :D


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 140


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB