vadim s. sabinich писал(а):
Позарился на эту прошивку по причине появления нужной мне функции в брандмауэре как "заблокировать все" и "разблокировать все".
Прошился.
Теперь делаю:
Advanced Setup -> Security -> IP Filtering -> изменяю правило на все исходящее из LAN блокировать и указанное ниже разблокировать.
Добавляю фильтр для прокси-сервера: все порты разрешены и только с адреса 192.168.0.5/255.255.255.254... Но все равно меняю шлюз на ПК с адресом 192.168.0.7 с 192.168.0.5 на 192.168.0.254 и спокойно выхожу в открытый интернет. Где я ошибся?
У меня данное правило работает.
Ход тестирования:
1. внутренний IP-адрес роутера: 192.168.0.1
2. за WAN-интерфейсом роутера находится тестовый шлюз 192.168.200.1, который и будем пробовать пинговать.
3. устанавливаем глобальное запрещающее правило, и разрешаем доступ только для подсети 192.168.0.5 (маска: 255.255.255.254)
Ожидаемый результат: доступ должен быть только у компьютера с IP-адресом 192.168.0.4 или 192.168.0.5, у остальных доступа быть не должно.
Скриншот1: устанавливаем на LAN-интерфейсе тестового компьютера IP-адрес 192.168.0.4 - пинг до шлюза проходит
Скриншот2: устанавливаем на LAN-интерфейсе любой запрещенный IP-адрес (в данном примере 192.168.0.254) - пинг до шлюза не проходит.
Из Вашего поста я не понял последнее предложение. Какой внутренний IP-адрес Вашего ADSL-роутера? И для чего менять шлюз? Поясните, пожалуйста, топологию Вашей сети.