faq обучение настройка
Текущее время: Вт июл 22, 2025 02:50

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: IP Filtering 2600U
СообщениеДобавлено: Вт фев 17, 2009 19:24 
Не в сети

Зарегистрирован: Пн сен 01, 2008 12:02
Сообщений: 114
Прошивка 1.12.
Outgoing Filter в режиме BLOCK, разрешил следующее:
Код:
<outFilterEntry id="1" fltName="dns" protocol="UDP" srcAddr="192.168.1.0" srcMask="255.255.255.0" srcPort="" dstAddr="" dstMask="" dstPort="53"/>
<outFilterEntry id="2" fltName="http" protocol="TCP" srcAddr="192.168.1.0" srcMask="255.255.255.0" srcPort="" dstAddr="" dstMask="" dstPort="80"/>
<outFilterEntry id="3" fltName="icq" protocol="TCP" srcAddr="192.168.1.0" srcMask="255.255.255.0" srcPort="" dstAddr="" dstMask="" dstPort="5190"/>
<outFilterEntry id="4" fltName="icmp" protocol="ICMP" srcAddr="192.168.1.0" srcMask="255.255.255.0" srcPort="" dstAddr="" dstMask="" dstPort=""/>
<outFilterEntry id="5" fltName="http_8081" protocol="TCP" srcAddr="192.168.1.0" srcMask="255.255.255.0" srcPort="" dstAddr="" dstMask="" dstPort="8081"/>
<outFilterEntry id="6" fltName="torrent" protocol="TCP" srcAddr="192.168.1.0" srcMask="255.255.255.0" srcPort="59156" dstAddr="" dstMask="" dstPort=""/>
<outFilterEntry id="7" fltName="https" protocol="TCP" srcAddr="192.168.1.0" srcMask="255.255.255.0" srcPort="" dstAddr="" dstMask="" dstPort="443"/>
<outFilterEntry id="8" fltName="steam_udp" protocol="UDP" srcAddr="192.168.1.0" srcMask="255.255.255.0" srcPort="" dstAddr="" dstMask="" dstPort="27000:27020"/>
<outFilterEntry id="9" fltName="steam_tcp" protocol="TCP" srcAddr="192.168.1.0" srcMask="255.255.255.0" srcPort="" dstAddr="" dstMask="" dstPort="27020:27050"/>
<outFilterEntry id="10" fltName="ftp" protocol="TCP" srcAddr="192.168.1.0" srcMask="255.255.255.0" srcPort="" dstAddr="" dstMask="" dstPort="20:21"/>

и вот какая странность:
Перестали открываться некоторые сайты - mail.ru, nix.ru, microsoft.com. Причем на первые два пинги проходят, на microsoft.com - превыш интервал ожидания.
Удаляю правила, перевожу Outgoing Filter в ACCEPT - все нормально.
Куда копать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 17, 2009 23:39 
Не в сети

Зарегистрирован: Пн сен 01, 2008 12:02
Сообщений: 114
Весьма странно, после колдовства с MTU, опытным путем выяснив нужное значение, которое равняется 972, сайты стали открываться. Без правил фильтрации все прекрасно работает на 1492. Однако 2600U не позволяет выставить значение MTU ниже 1000.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 17, 2009 23:44 
Не в сети

Зарегистрирован: Пн сен 01, 2008 12:02
Сообщений: 114
Странность №2 - с включенными правилами не открывается ftp.dlink.ru из браузеров (пробовал Opera и IE 7). Из Total Commander 7.0.4 - все летает.
Отключаю правила - открывается везде - и в браузерах, и в TC.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 19, 2009 10:49 
Не в сети

Зарегистрирован: Пн сен 01, 2008 12:02
Сообщений: 114
как бы хотелось бы понять, почему при включенных правилах приходится снижать MTU до неприличных значений


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 18


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB