faq обучение настройка
Текущее время: Чт авг 07, 2025 17:01

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: 804HV стал open proxy
СообщениеДобавлено: Ср окт 10, 2007 11:20 
Не в сети

Зарегистрирован: Ср окт 10, 2007 10:56
Сообщений: 4
Пров. прислал письмо о том, что наш ip рассылает спам, с выдержкой из SpamCop'а (который сказал "212.34.ххх.ххх is open proxy"). Посмотрел - действительно, к д-линку может подключаться каждый, по крайней мере, по некоторым портам.

Все осложняется тем, что к д-линку должна иметь возможность подключаться через pptp удаленная точка, выходящая в инет через скай-линк с динам. Ip. (это проблема решена указыванием диапазонов ip, с которых ip выдает skylink).

Прикладываю скриншот вкладки firewall. На скриншоте нет правила для radmin, т.к. сервис вообще сейчас снес.

А собственно вопрос - как прописать правила так, чтобы с определенных Ip (или диапазонов) проходило подключение только через radmin (нестандартный порт), vnc и PPTP?

Изображение

То есть, меня интересует что надо прописать, чтобы было разблокировано radmin, vnc, pptp для инет-адресов таких-то, для всех остальных вообще все заблочено. (То есть так, как должно работать)

Сейчас же даже с непрописанного ip я могу залезть в админку d-link.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 10, 2007 14:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Для этого нет нужды настраивать файервол, Вам нужно настроить виртуальные сервера. Порты, на которых не висят виртуальные сервера закрыты.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 10, 2007 14:20 
Не в сети

Зарегистрирован: Ср окт 10, 2007 10:56
Сообщений: 4
Это-то как раз понятно, а как открыть эти порты, на которых висят виртуальные сервера (на скриншоте эти строки видны, как строки у которых нет значка удаления) только для некоторых IP-адресов, для всех остальных, фактически, оставаясь invisible?

Прошивка версии 1.44 b11.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 10, 2007 14:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Нажмите значок редактирования и введите в поле Source нужные ip-адреса.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 10, 2007 14:54 
Не в сети

Зарегистрирован: Ср окт 10, 2007 10:56
Сообщений: 4
Да, но как быть с тем, что у меня подключение может происходить из диапазонов указанных в правилах, как sky1, sky2, sky3? Или мне создать несколько virtual servers (полностью одинаковых, ведущих на один и тот же порт), каждому из которых я задам свой диапазон ip из указанных?

P.S. Кстати, а что вообще должно быть открыто, чтобы при проверке, SpamCop.net определил наш IP как open proxy?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 11, 2007 10:14 
Не в сети

Зарегистрирован: Ср авг 31, 2005 10:33
Сообщений: 89
Откуда: Pushkino
http://forum.dlink.ru/viewtopic.php?t=29997
На 804 абсолютно так же.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 11, 2007 10:32 
Не в сети

Зарегистрирован: Ср окт 10, 2007 10:56
Сообщений: 4
dmart писал(а):
http://forum.dlink.ru/viewtopic.php?t=29997
На 804 абсолютно так же.


Большое спасибо, буду мудрить и тестировать. Проблема немного осложняется тем, что тут с разных инет-адресов надо подключаться к одному компу-pptp-серверу. Но, думаю, прокатит!

Отпишусь о результатах


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 235


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB