faq обучение настройка
Текущее время: Вс июн 22, 2025 13:22

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: Firewall in DSL-504T
СообщениеДобавлено: Вт окт 19, 2004 22:42 
Не в сети

Зарегистрирован: Вт сен 14, 2004 01:57
Сообщений: 27
Откуда: Moscow
Правильно ля понимаю, что фаерволл в DSL-504T представлен единственной функцией Access Control, которая позволяет запретить определенному локальному IP какие-то действия? А можно как-нибудь сделать, как в обычном фаерволле? Т.е. сначала запрещено все, а только потом с помощью правил мы открываем нужно...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Firewall in DSL-504T
СообщениеДобавлено: Ср окт 20, 2004 09:20 
Sereja писал(а):
Правильно ля понимаю, что фаерволл в DSL-504T представлен единственной функцией Access Control, которая позволяет запретить определенному локальному IP какие-то действия? А можно как-нибудь сделать, как в обычном фаерволле? Т.е. сначала запрещено все, а только потом с помощью правил мы открываем нужно...

Нет, так сделать нельзя.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 20, 2004 23:45 
Не в сети

Зарегистрирован: Вт сен 14, 2004 01:57
Сообщений: 27
Откуда: Moscow
А планируется ли это делать в будущих версиях прошивки?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 21, 2004 09:14 
Не в сети

Зарегистрирован: Ср мар 17, 2004 23:05
Сообщений: 14
Врятли такое счастье на нас упадёт :)
Прошивочку можно доработать, а лучше взять доработанну.
Где любые правила в iptables можно забить.
Только это всё для немного продвинутых пользователей.
Такую MCC сделал вроде как.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 21, 2004 09:52 
Sereja писал(а):
А планируется ли это делать в будущих версиях прошивки?

Скорее всего нет...устройство все-таки для домашнего использования. Если хочется более продвинутых firewall-ых функций, то DSL-504T можно использовать как мост, а шлюзом поставить DI-804HV или DFL-100.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 21, 2004 15:04 
Не в сети

Зарегистрирован: Вт окт 12, 2004 15:16
Сообщений: 210
Откуда: Москва
Цитата:
А можно как-нибудь сделать, как в обычном фаерволле? Т.е. сначала запрещено все, а только потом с помощью правил мы открываем нужно

Насколько я понял - по умолчанию извне и так почти все запрещено, так как используется NAT.
А изнутри все открыто, иначе 90% пользователей не смогли бы начать работать.
Лучше всего вставить интерфейс iptables. Его вставить очень просто. Он сложный, для продвинутых, но позволяет делать все.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 21, 2004 20:50 
Не в сети

Зарегистрирован: Вт сен 14, 2004 01:57
Сообщений: 27
Откуда: Moscow
Спасибо за ответ!
Извне-то, действительно, все закрыто (именно все). Но, этого мало =) Пока приходится на каждой клиентской машине ставить Outpost =) Других вариантов не видно...
Будем ждать, можно из исходников кто сваяет более продвинутую прошивку =)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 12


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB