faq обучение настройка
Текущее время: Пн июл 28, 2025 15:04

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
СообщениеДобавлено: Ср ноя 15, 2006 13:51 
Не в сети

Зарегистрирован: Ср ноя 15, 2006 13:36
Сообщений: 2
Я давно работаю на оборудовании CISCO
Сейчас настраиваю DFL700
Столкнулся с тем, что при использовании серых адресов в LAN
невозможно настроить правила для входящего трафика
WAN > LAN
Так прямо и написано на страничке

Note: Hosts on the LAN network are NATed. Writing rules that allow traffic from the Internet to hosts with private addresses will not work.

Неужели в D-LINK считают, что NAT - вполне нормальная защита для пользователей сети ? А если я хочу закрыть доступ определенных
внешних IP адресов в LAN сеть ? Как тут быть ?

P.S. На оборудовании CISCO можно создать правила для WAN интерфейса и при использовании NAT.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 15, 2006 14:12 
Правила WAN->LAN работают без использования правил NAT.
С NAT любой трафик пришедшний на WAN с любого серого адреса, с любым флагом, будет дропнут.
Не путайте марутизатор и МСЭ, на старшей линейке маршрутизаторов такое тоже возможно.
Для создания SAT(StaticAddressTraslation) используются правила PortMapping


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 15, 2006 18:55 
Не в сети

Зарегистрирован: Ср ноя 15, 2006 13:36
Сообщений: 2
И все-таки можно попросить Вас зайти на эмулятор DFL-700
http://www.dlink.ru/technical/wizard.php
Выбрать закладку FIREWALL, а затем
WAN > LAN policy

У меня в реальном DFL -700 здесь стоит

Name Action Source Destination Service
#1 ALL_DROP Drop Any Any All Protocols

При этом все пользователи LAN отлично работают через NAT,
но запретить входяший трафик с отдельных IP я не могу.

Например, такая строка
#1 Drop1 Drop 192.168.0.0/24 Any All Protocols
не работает для пользователей LAN на NAT


Или это реализовано только в более старших моделях маршрутизаторов ?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 262


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB