faq обучение настройка
Текущее время: Сб авг 16, 2025 09:17

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Вопрос по DI-604 Firewall
СообщениеДобавлено: Вт окт 26, 2004 14:20 
Не в сети

Зарегистрирован: Вт окт 26, 2004 14:17
Сообщений: 24
Откуда: Самара
Добрый день!

Не могли бы вы мне помочь настроить Firewall на DI-604.
Есть локальная сеть, она через DI-604 подключена к другой локальной сети.
Нужен только HTTP и пинговка (для всех пользователей). Как правильно написать строчки в Firewall?

Заранее благодарен за помощь.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: нет ответа
СообщениеДобавлено: Ср окт 27, 2004 07:39 
Не в сети

Зарегистрирован: Вт окт 26, 2004 14:17
Сообщений: 24
Откуда: Самара
:evil: Ни ужели никто не может помочь - написать три строчки текста???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 27, 2004 08:51 
Не в сети
Модератор
Модератор

Зарегистрирован: Пн авг 18, 2003 11:30
Сообщений: 2986
Откуда: D-Link, Екатеринбург
Так ставьте задачу нормально. Читайте объявление как это сделать!
Вы как минимум должны схему нарисовать что куда подключено и что каким клиентам надо.


Последний раз редактировалось Козик Павел Ср окт 27, 2004 09:05, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Формулировка
СообщениеДобавлено: Ср окт 27, 2004 09:03 
Не в сети

Зарегистрирован: Вт окт 26, 2004 14:17
Сообщений: 24
Откуда: Самара
Две локальные сети соеденены между собой посредством D-Link 604. Первая сеть - поставщик интернета (HTTP порт 3128). Вторая состоит из 3 компьютеров, подключенных к LAN D-Link 604.
Необходимо закрыть доступ посредством Firewall к сети 1 из сети 2, но разрешить доступ сети 2 к HTTP порту 3128 сети 1 (а также DNS, ping, tracert и др. жизненно важные функции)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 27, 2004 09:07 
Не в сети
Модератор
Модератор

Зарегистрирован: Пн авг 18, 2003 11:30
Сообщений: 2986
Откуда: D-Link, Екатеринбург
Заходите на закладку Advanced->Filters->IP Filters, а также Advanced->Firewall, и создаете нужные вам правила. только у меня сильное подозрение, что количества правил в DI-604 может не хватить для вашей задачи.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Если бы я знал...
СообщениеДобавлено: Ср окт 27, 2004 09:10 
Не в сети

Зарегистрирован: Вт окт 26, 2004 14:17
Сообщений: 24
Откуда: Самара
Если бы я знал, что там писать, то не задавал бы вопроса!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 27, 2004 09:19 
Не в сети
Модератор
Модератор

Зарегистрирован: Пн авг 18, 2003 11:30
Сообщений: 2986
Откуда: D-Link, Екатеринбург
1. пишите на бумаге правила хождения трафика. Т.е. то, что нужно разрешить или запретить. Например: Вася Пупкин - с адреса 192.168.0.2 ходит на адрес прокси сервера 10.0.0.1, на порт 3128. Пишите ВСЕ необходимые правила.
2. source - источник, destination - получатель данных.
Соответственно пример реализуется так:
advanced->firewall:
Код:
Enable, Name - VasiaP
Action - Allow
Source * 192.168.0.2
Dest    *  10.0.0.1 TCP 3128
Shedule Always


Так-же необходимо создать хотя бы одно запрещающее правило, например запрет ходить на любые адреса внешние, с любых внутренних (что описывается как "*").
Точный и полный список адресов и номеров портов с указанием протоколов дать не могу - это ваша задача.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Ещё вопрос
СообщениеДобавлено: Ср окт 27, 2004 09:36 
Не в сети

Зарегистрирован: Вт окт 26, 2004 14:17
Сообщений: 24
Откуда: Самара
Спасибо за ответ!

Последний вопрос:
Обновил прошивку до V306b01. Теперь в Firewall три правила включены всегда (их нельзя ни удалить, ни отредактировать):
Allow Allow to Ping WAN port WAN,* WAN,* ICMP,*
Deny Default *,* LAN,* *,*
Allow Default LAN,* *,* *,*

Защищают ли они втутреннюю сеть от сети 1 (поставщика Интернет)?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 27, 2004 15:26 
Не в сети
Модератор
Модератор

Зарегистрирован: Пн авг 18, 2003 11:30
Сообщений: 2986
Откуда: D-Link, Екатеринбург
Там протокол NAT, через него в локалку не пролезть просто так.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 29, 2004 19:07 
Не в сети

Зарегистрирован: Пн сен 13, 2004 15:39
Сообщений: 32
Откуда: Moscow
А у меня такой вопросикпо 604-ому:
в логе написано:
28 октября 2004 г. 22:34:00 Unrecognized attempt blocked from 127.0.0.1:80 to ххх.хх.хх.хх TCP:1738
и так по разным портам.
Так вот я понять не могу - кто этот 127,0,0,1???????


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 31, 2004 03:05 
Не в сети

Зарегистрирован: Вт окт 26, 2004 02:42
Сообщений: 8
Откуда: Москва
ddk
Цитата:
в логе написано:
28 октября 2004 г. 22:34:00 Unrecognized attempt blocked from 127.0.0.1:80 to ххх.хх.хх.хх TCP:1738
и так по разным портам.


У меня похожая проблема: http://www.dlink.ru/phorum/viewtopic.php?t=5898

В pdf-мануале на CD скрин с похожими строчками :shock:
Так это что, НОРМА ? :?:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 31, 2004 11:43 
Не в сети

Зарегистрирован: Вт сен 02, 2003 10:03
Сообщений: 385
Откуда: Пенза, Россия
ddk писал(а):
А у меня такой вопросикпо 604-ому:
в логе написано:
28 октября 2004 г. 22:34:00 Unrecognized attempt blocked from 127.0.0.1:80 to ххх.хх.хх.хх TCP:1738
и так по разным портам.
Так вот я понять не могу - кто этот 127,0,0,1???????

Это какая-то модификация не помню какого Инет-червя.
Из-за ошибки в качестве адреса источника ставит как раз 127.0.0.1
Давить файрволлом.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 31, 2004 14:27 
Не в сети

Зарегистрирован: Вт окт 26, 2004 02:42
Сообщений: 8
Откуда: Москва
UglyAdmin
Цитата:
Давить файрволлом.


Дык понятно, но трафик-то, который отлупливает мой (или AlexSTAL-вский) файрволл мне (или AlexSTALу) все равно прдется оплачивать? Или как? И как это "или как" сделать? :?: И еще надо учесть, что адресом 127,0,0,1??????? проблема не ограничивается. У меня вот такая картина :( :

31 октября 2004 г. 14:04:32 Unrecognized access from 83.237.8.242:4203 to TCP port 2745
31 октября 2004 г. 14:04:32 Unrecognized access from 83.237.8.242:4205 to TCP port 1025
31 октября 2004 г. 14:04:32 Unrecognized access from 83.237.8.242:4207 to TCP port 3127
31 октября 2004 г. 14:04:32 Unrecognized access from 83.237.8.242:4208 to TCP port 6129


А вчера долбились и с других адресов: http://www.dlink.ru/phorum/viewtopic.php?t=5898


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 01, 2004 09:39 
Не в сети

Зарегистрирован: Вт сен 02, 2003 10:03
Сообщений: 385
Откуда: Пенза, Россия
Valentin Pryanishnikov писал(а):
Или как? И как это "или как" сделать? :?: И еще надо учесть, что адресом 127,0,0,1??????? проблема не ограничивается. У меня вот такая картина :( :

31 октября 2004 г. 14:04:32 Unrecognized access from 83.237.8.242:4203 to TCP port 2745
31 октября 2004 г. 14:04:32 Unrecognized access from 83.237.8.242:4205 to TCP port 1025
31 октября 2004 г. 14:04:32 Unrecognized access from 83.237.8.242:4207 to TCP port 3127
31 октября 2004 г. 14:04:32 Unrecognized access from 83.237.8.242:4208 to TCP port 6129


127.0.0.1 - пусть вышестоящий пров давит.
А остальное - никак. Это побочный эффект интернета :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 02, 2004 02:09 
Не в сети

Зарегистрирован: Пн сен 13, 2004 15:39
Сообщений: 32
Откуда: Moscow
Цитата:
Это какая-то модификация не помню какого Инет-червя.
Из-за ошибки в качестве адреса источника ставит как раз 127.0.0.1
Давить файрволлом.

Т.е. я так понял енто ктой то снаружи лезет? Т.е. проблемы "не на нашей стороне"? :)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 235


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB