faq обучение настройка
Текущее время: Чт июн 26, 2025 01:03

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 11, 2007 01:11 
Не в сети

Зарегистрирован: Сб янв 13, 2007 20:57
Сообщений: 59
Davydov Denis писал(а):
To Sitron

Я проверю это и напишу Вам о результатах.

хорошо, буду ждать


p.s. конечно, не хотелось бы его перепрошивать

_________________
#DSL-500T#DSL-2500U#DIR-320#DNS-313#DCS-2121#DCS-2102#dir-412#DSL-2640#


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 16, 2007 06:37 
Не в сети

Зарегистрирован: Сб янв 13, 2007 20:57
Сообщений: 59
Davydov Denis писал(а):
To Sitron

Я проверю это и напишу Вам о результатах.

:idea: :roll:

_________________
#DSL-500T#DSL-2500U#DIR-320#DNS-313#DCS-2121#DCS-2102#dir-412#DSL-2640#


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 23, 2007 21:17 
Не в сети

Зарегистрирован: Сб янв 13, 2007 20:57
Сообщений: 59
Не дождавшись ответа, взял и перепрошил модем через web-интерфейс с V2.00B01T01.EU.20050614 на V2.00B01T01.EU.20050930 (другие прошивки почему-то не захотелись ставится, с буквами RU)
И не помогло, не работает фильтрация :cry: Млин, что я не так делаю...вроде вне проделал по вышеуказанной инстракции, и ничего.

_________________
#DSL-500T#DSL-2500U#DIR-320#DNS-313#DCS-2121#DCS-2102#dir-412#DSL-2640#


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 25, 2007 11:05 
Не в сети

Зарегистрирован: Сб янв 13, 2007 20:57
Сообщений: 59
все, нашел причину моей проблемы...браузер :twisted: ...ни мазила, ни опера не выдавали никакиих сообщений при активаци галочки фильта...только в интернет экслорэре(я им обычно никогда не пользуюсь) заметил что выдает окошко с подтверждением о включении/выключении. Теперь фильтрация работает!
Только зря перепрошивал на свою голову,...теперь другая проблема....через n часов нельзя достучатся до модема(хотя тьфу-тьфу интернет работает), не через веб, не через телнет, приходится ходить передергивать питание,....но это уже другая тема

_________________
#DSL-500T#DSL-2500U#DIR-320#DNS-313#DCS-2121#DCS-2102#dir-412#DSL-2640#


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 25, 2007 18:25 
Не в сети

Зарегистрирован: Чт апр 19, 2007 15:30
Сообщений: 33
Можно мини-мануал. Как отключить определенный IP от инета, но чтобы был доступ к локалке? 3-я прошивка, G604T.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 26, 2007 09:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
dexxxqqq2 писал(а):
Можно мини-мануал. Как отключить определенный IP от инета, но чтобы был доступ к локалке? 3-я прошивка, G604T.

Почитайте эту тему: viewtopic.php?t=26780&highlight=

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июл 29, 2007 13:55 
Не в сети

Зарегистрирован: Вс июл 29, 2007 13:52
Сообщений: 1
У меня на первом месте стоит правило:
Код:
TCPMSS     tcp  --  anywhere   anywhere           tcp flags:SYN,RST/SYN TCPMSS set 1356


Соответственно при активации фильтров они влезают вперёд и эта цепочка не проходится. Можно это как-то поправить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 26, 2007 08:50 
Не в сети

Зарегистрирован: Пт май 25, 2007 13:42
Сообщений: 18
Откуда: Миасс
Так, принцип "активации по очереди" понял, попробую в офисе.

Вот только интересно:

Цитата:
# iptables -n -L FORWARD -t filter
Chain FORWARD (policy ACCEPT)
target prot opt source destination
ACCEPT icmp -- 192.168.1.3 0.0.0.0/0
ACCEPT udp -- 192.168.1.3 0.0.0.0/0
ACCEPT tcp -- 192.168.1.3 0.0.0.0/0
ACCEPT icmp -- 192.168.1.2 0.0.0.0/0
ACCEPT udp -- 192.168.1.2 0.0.0.0/0
ACCEPT tcp -- 192.168.1.2 0.0.0.0/0
DROP icmp -- 0.0.0.0/0 0.0.0.0/0
DROP udp -- 0.0.0.0/0 0.0.0.0/0
DROP tcp -- 0.0.0.0/0 0.0.0.0/0


Как после этого у кого-то инет работает? Если правила
Цитата:
ACCEPT icmp -- 192.168.1.2 0.0.0.0/0
ACCEPT udp -- 192.168.1.2 0.0.0.0/0
ACCEPT tcp -- 192.168.1.2 0.0.0.0/0


разрешают только исходящие пакеты с адреса 192.168.1.2 , а все входящие будут "дропаться" правилами

Цитата:
DROP icmp -- 0.0.0.0/0 0.0.0.0/0
DROP udp -- 0.0.0.0/0 0.0.0.0/0
DROP tcp -- 0.0.0.0/0 0.0.0.0/0


Или просто умолчали в этой теме и нужно ещё и входящие разрешающие правила создавать для тех IP-ов, которым разрешён доступ в инет?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 18


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB