faq обучение настройка
Текущее время: Сб авг 02, 2025 16:38

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
СообщениеДобавлено: Ср дек 10, 2008 16:07 
Не в сети

Зарегистрирован: Пн ноя 05, 2007 20:25
Сообщений: 148
Зравствуйте!.

ошибка заключается вот в чем.

включаю файрвол и прописываю правило
на разрешение доступа в инет одному адресу.
сохраняю.
доступ появляется не только у указаного адреса но и у всей сети, как при оключенном файрволе.
ладно идем дальше.
после разрешенных адресов пишу правило на запрет на всю подсеть, инет пропадает у всех кроме разрешенных, хорошо всё работает.
но при попытке добавить еще одного разрешенного после запрещающего правила, инет у него не появляется.
почему так?.
можно ли реализовать функцию глобал политик как в dsl-2xxxu серии, либо чтоб запрещающее правило автоматом обрабатывало разрешенных созданых после него и пропускало их в инет?.
прошивка версии 1.04 рус.
спасибо.

_________________
увлекаюсь сетевыми технологиями.
всегда требую от аппаратуры большего.
http://lavrik-vorcuta.blogspot.com/


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 11, 2008 11:42 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Вам надо прописывать 2 правила первое которое разрешаешь выход этому хосту, а второе которое запрещает выход всем компьютерам lan выход в интернет

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 11, 2008 15:09 
Не в сети

Зарегистрирован: Пн ноя 05, 2007 20:25
Сообщений: 148
я так и делаю.
но разрешеные обрабатыываются только до запрещающего правила, если прописать после него то они не обрабатываются.
можете ли вы сделать чтоб запрещающее правило автоматически опускалось ниже разрешающих , при добавлении новых разрешающих?.
а то не очень приятно вручную спускать ниже.

_________________
увлекаюсь сетевыми технологиями.
всегда требую от аппаратуры большего.
http://lavrik-vorcuta.blogspot.com/


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 12, 2008 13:47 
Не в сети

Зарегистрирован: Пн ноя 05, 2007 20:25
Сообщений: 148
ау.............................
вы что отвечаете по одному разу в новой теме только?.

_________________
увлекаюсь сетевыми технологиями.
всегда требую от аппаратуры большего.
http://lavrik-vorcuta.blogspot.com/


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 12, 2008 14:38 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Цитата:
но при попытке добавить еще одного разрешенного после запрещающего правила, инет у него не появляется.

Всё правильно. Правила обрабатываются сверху вниз и как только срабатывает правило на запрет дальше уже сравнение не идёт. Таким образом сравнение просто не доходит до последнего разрешающего правила. Вам надо переместить его выше запрещающего.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 12, 2008 16:16 
Не в сети

Зарегистрирован: Пн ноя 05, 2007 20:25
Сообщений: 148
как обрабатываются правила я уже понял.
если вы читали внимательнос мой последний пост, то могли заметить что я прошу реализовать автомтический сдвиг запрещающих правил ниже разрешающих, разве это так сложно?.

_________________
увлекаюсь сетевыми технологиями.
всегда требую от аппаратуры большего.
http://lavrik-vorcuta.blogspot.com/


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 12, 2008 16:19 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
lavrik
И как тогда будет работать файервол? Этим вся его логика нарушится.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс дек 14, 2008 14:06 
Не в сети

Зарегистрирован: Пн ноя 05, 2007 20:25
Сообщений: 148
не нарушится, ведь сдвигатся будет только если добавить после запрещающего разрешающее.

_________________
увлекаюсь сетевыми технологиями.
всегда требую от аппаратуры большего.
http://lavrik-vorcuta.blogspot.com/


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 15, 2008 08:35 
Не в сети

Зарегистрирован: Вт сен 25, 2007 19:19
Сообщений: 21
Откуда: Барнаул
lavrik писал(а):
не нарушится, ведь сдвигатся будет только если добавить после запрещающего разрешающее.


Правило которое запрещает все можно поставить в самом конце (страницы)... правила не обязательно должны стоять по порядку.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 15, 2008 15:15 
Не в сети

Зарегистрирован: Пн ноя 05, 2007 20:25
Сообщений: 148
нет не проходит этот номер.

прописываю внизу запрещающее но после сохранения оно автоматом поднимается вверх на первую после разрешающих.

_________________
увлекаюсь сетевыми технологиями.
всегда требую от аппаратуры большего.
http://lavrik-vorcuta.blogspot.com/


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 219


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB