faq обучение настройка
Текущее время: Ср авг 06, 2025 19:26

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: D-Link DFL-210. Открытые порты!?
СообщениеДобавлено: Вт авг 05, 2008 13:27 
Не в сети

Зарегистрирован: Сб июн 28, 2008 13:21
Сообщений: 33
Уважаемый форум. Настраивал как могу )) DFL-210, а именно порт мапинг на сервер в ДМЗ интерфейсе. На этом интерфейсе сидит WEB сервак на порте 8080. Делал через SAT. После чего закзчик чем-то там сканировав порты сказал что открыто очень много портов, а задача сделать доступный только порт 8080 или на котором крутится сервак. работает сейчас так, набираем из инета IP к примеру http://66.85.120.52 и попадаем на наш Web сервер. Но если я только делал SAT где у меня открыты порты? Спасибо! Картинки не понял как сюда вставлять(((((((((( Может скажите как скрины выложить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 05, 2008 15:11 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
http://www.radikal.ru

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 05, 2008 15:51 
Не в сети

Зарегистрирован: Сб июн 28, 2008 13:21
Сообщений: 33
Изображение
--------
Изображение
--------
Изображение
Вот настройки! Сканирую NMap внешний адрес пишет что открыт тока порт 80, откуда заказчик взял что открыто там 20 портов, чем они там сканили ? Может сканили из нутри сети, а не из инета?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 05, 2008 16:19 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
DeniTornado писал(а):
... Может сканили изнутри сети, а не из инета?
Может. Пусть лично покажут.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 05, 2008 16:25 
Не в сети

Зарегистрирован: Сб июн 28, 2008 13:21
Сообщений: 33
а можете мне плиз объяснить правило №1 в самом нижнем скрине
Lan_nat - dmz - dmznet - lan - all-nets - all-tcpudp
Просто мне немного помогал один чел с опытом его настраивать и он мне не пояснил что он хотел сказать фаеру про НАТ этим правилом


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 06, 2008 11:20 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
DeniTornado писал(а):
а можете мне плиз объяснить правило №1 в самом нижнем скрине
Lan_nat - dmz - dmznet - lan - all-nets - all-tcpudp
Просто мне немного помогал один чел с опытом его настраивать и он мне не пояснил что он хотел сказать фаеру про НАТ этим правилом
Первые два правила lan_nat и allow_lan вообще странные. Думаю они не нужны и их надо прибить или сначала просто отключить.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 359


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB