faq обучение настройка
Текущее время: Вт июл 22, 2025 01:35

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
 Заголовок сообщения: 500T: запретить доступ к настройкам
СообщениеДобавлено: Вс авг 19, 2007 19:22 
Не в сети

Зарегистрирован: Ср окт 18, 2006 07:37
Сообщений: 120
Откуда: Ростов-на-Дону
Добрый день!

Столкнулся с такой проблемой - для проброса статической подсети клиенту через PPPoE-соединение приходится в качестве LAN-адреса модема ставить реальный IP-адрес (который будет шлюзом для пробрасываемой подсети). NAT и Firewall на модеме отключены (трафик должен свободно ходить в обе стороны).
Но при этом получается, что интерфейс настройки модема (как по telnet, так и по 80-му порту) доступен из интернета. Пароль, безусловно, изменён, но хотелось бы полностью закрыть любой доступ к этим портам через WAN-интерфейс...
Вопрос, собственно, вот в чём: можно ли закрыть доступ к адресу самого модема с помощью IP Filters (или они влияют только на транзитные пакеты) и работают ли эти правила при отключённом файерволе? Попытки решить задачу методом "тыка" пока успехом не увенчались...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 28, 2007 11:01 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
При отключенном Firewall никакие правила iptables работать не будут.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 21


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB