faq обучение настройка
Текущее время: Вс авг 03, 2025 23:26

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: Фильтры в DSL-504T
СообщениеДобавлено: Сб мар 25, 2006 18:11 
Не в сети

Зарегистрирован: Пт авг 13, 2004 15:51
Сообщений: 64
Откуда: Москва
День добрый. Давеча не смог справиться со следующей задачей:
Требуется на одном IP во внутренней сети разрешить отдельные порты, всё остальное - запретить...
создания цепочек правил:
1. 1. Запретить все порты
2. Разрешить интересующие порты
2. 1. Запретить интервал портов с 1 до интересующего
2. Разрешить интересующий.
3. Запретить интервал портов со следующего порта после интересующего далее.
- дали лишь запрет всех соединений по ИП.
Объясните, это я идиот, или железка дурит как-то?
Прошивка последняя. ИП, вокруг которого происходило действие в ДМЗ не выделен.
Заранее спасибо!
З.Ы. И еще. В этих фильтрах существует какая-нибудь приоритезация правил? Т.е. Если я запрещаю всё в первом правиле, должно ли работать то, что я разрешил в последующих?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 27, 2006 12:29 
Не в сети

Зарегистрирован: Вт янв 24, 2006 14:09
Сообщений: 204
Откуда: Moscow
правила выполняются сверху вниз. Если пакет попал под правило, то дальше он уже не проверяется.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтры в DSL-504T
СообщениеДобавлено: Пн мар 27, 2006 15:04 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Почитайте про IPTABLES поподробнее и всё станет ясным.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтры в DSL-504T
СообщениеДобавлено: Пн мар 27, 2006 20:00 
Не в сети

Зарегистрирован: Пт авг 13, 2004 15:51
Сообщений: 64
Откуда: Москва
Bigarov Ruslan писал(а):
Почитайте про IPTABLES поподробнее и всё станет ясным.

Уважаемый сотрудник Dlink! Я очень рад, что Московский офис разжился наконец, уникумами, знающими слово IPTABLES. Если Вы внимательнее прочитаете вопрос, то поймёте, что он не про то. Из вашего поста ясно лишь, что я всё-таки идиот. Так объясните, пожалуйста, почему... Ато в идиотских Norton Internet Security, да в Agnitum Firewall у идиотов сходные правила работают невзирая на знание или незнание слова "IPTABLES", а в данной железке - нет. Расскажите пожалуйста развёрнуто как решить мою проблему, а я прям щас пойду поищу гуглом рекомендованное Вами слово. Заранее спасибо!!!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 27, 2006 20:02 
Не в сети

Зарегистрирован: Пт авг 13, 2004 15:51
Сообщений: 64
Откуда: Москва
Shura0 писал(а):
правила выполняются сверху вниз. Если пакет попал под правило, то дальше он уже не проверяется.

По идее да, но в данном случае - не получается что-то...
Всё равно спасибо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтры в DSL-504T
СообщениеДобавлено: Пн мар 27, 2006 20:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Вы хотите это сделать через GUI "Advanced"--"Filters"!? Просто не совсем сразу понял. Создаёте в IP Outbound Filter первое правило, где в Source IP выбираете Range IP и указываете диапозон 192.168.1.2-192.168.1.254; в Destination IP -- Any IP; Source Port и Destination Port -- Any Port; Protocol -- TCP,UDP; Action -- Deny. Жмёте Apply. После ставите галочку Enable. Далее, таким же способом создаёте разрешающие правила(Allow): где в Source IP - указываете IP адреса которым можно выходить по Source Port-ам. И не забывайте всем созданным правилам ставить галочку Enable.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтры в DSL-504T
СообщениеДобавлено: Чт апр 20, 2006 21:41 
Не в сети

Зарегистрирован: Пн ноя 08, 2004 13:32
Сообщений: 39
Откуда: Moscow
Bigarov Ruslan писал(а):
И не забывайте всем созданным правилам ставить галочку Enable.

Руслан, а если правило не создается? После Apply все приходит в первоначальное состояние и никакое правило не создается. какие могут быть варианты? Firmware Version : V2.00B01T01.EU.20050630
DSL 504T

_________________
D-Link 504T


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтры в DSL-504T
СообщениеДобавлено: Пт апр 21, 2006 10:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Для начала установить данную прошивку: V2.00B01T01.EU.20050930 и использовать для настройки IE.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтры в DSL-504T
СообщениеДобавлено: Пт апр 21, 2006 17:40 
Не в сети

Зарегистрирован: Пн мар 27, 2006 21:36
Сообщений: 197
Откуда: Moscow
Bigarov Ruslan писал(а):
Для начала установить данную прошивку: V2.00B01T01.EU.20050930 и использовать для настройки IE.

Просто любопытно, а использовать для настройки IE обязательное требование? А если у человека линух - ставить wine и ie, а на макось ставить IE для MacOS и т.д.?

_________________
best wishes, drserge


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 21, 2006 18:34 
Не в сети

Зарегистрирован: Вт янв 24, 2006 14:09
Сообщений: 204
Откуда: Moscow
Обязательно IE, а иначе могут быть глюки. Наименьшее количество глюков замечено при использовании firefox. Ставьте его, благо под линукс есть.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 21, 2006 18:45 
Не в сети

Зарегистрирован: Пн мар 27, 2006 21:36
Сообщений: 197
Откуда: Moscow
Shura0 писал(а):
Обязательно IE, а иначе могут быть глюки. Наименьшее количество глюков замечено при использовании firefox. Ставьте его, благо под линукс есть.

Мнение, как я понимаю, не официальное (меня интересовало именно официальное мнение, т.к. рекомендация исходила от представителя D-Link).
Вообще это был теоретический вопрос (у меня IE и уже нет DSL-504T ;-)), однако на мой взгляд надо либо выписывать это в качестве требований к окружению, в котором это оборудование работает, либо писать интерфейс так, чтобы он не зависел от браузера (знаю, что трудно, но можно).

_________________
best wishes, drserge


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 21, 2006 19:34 
Не в сети

Зарегистрирован: Ср дек 14, 2005 23:04
Сообщений: 405
Откуда: Москва
Shura0 писал(а):
Обязательно IE, а иначе могут быть глюки. Наименьшее количество глюков замечено при использовании firefox. Ставьте его, благо под линукс есть.


У меня файрфокс не пошол, но зато есть нетскейп, какой-нить древней версии, именно такая в мануале и упомянута.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 09, 2006 05:44 
Не в сети

Зарегистрирован: Вт авг 08, 2006 15:51
Сообщений: 30
Откуда: Красноярск
Ребят, никак не могу въехать в систему фильтров...
можете на пальцах расписать всего в пару строк:
как запретить всем доступ из wan к модему вообще,
и как разрешить только для, например, 111.111.111.111 только по порту 80


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 21


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB