faq обучение настройка
Текущее время: Сб июл 19, 2025 09:18

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
СообщениеДобавлено: Вт янв 30, 2007 09:25 
Не в сети

Зарегистрирован: Чт фев 03, 2005 11:03
Сообщений: 23
Откуда: Саратов
Здравствуйте! Недавно установили в качестве шлюза данный девайс, всё работает по умолчанию, но хочется чего-нибудь настроить :) Например, хочу, чтобы не роутер не пинговался извне. Делаю вот такое правило:

source *,* destination Wan,* protocol ICMP, * action Deny

Ан нет, всё-равно пингуется. Что я не так сделал? И ещё: хочу удалённое администрирование настроить, там ip нужно указывать с которого подключаешься? И, соответственно, в фаерволле правило создать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 30, 2007 10:04 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Чтобы роутер не пинговался извне надо на странице Tools->Misc параметр Discard PING from WAN side поставить в Enable
Чтобы разрешить удаленное управление в файервол такжде лезть не надо. Для этого достаточно поставить Enable на опции Remote managment на странице Tools->Admin.

Правила файервола обрабатываются сверху вниз. Если какой-либо пакет попадает под правило к нему применяется политика правила (запретить или пропустить) и дальше он уже не проверяется. Срабатывает первое попавшее правило.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 30, 2007 10:52 
Не в сети

Зарегистрирован: Чт фев 03, 2005 11:03
Сообщений: 23
Откуда: Саратов
А правило я правильно написал?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 30, 2007 10:53 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Да, но работает файервол на границе WAN-LAN, поэтому правило не имеет смысла.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 30, 2007 11:10 
Не в сети

Зарегистрирован: Чт фев 03, 2005 11:03
Сообщений: 23
Откуда: Саратов
Alexandr Zaitsev писал(а):
Да, но работает файервол на границе WAN-LAN, поэтому правило не имеет смысла.

Да, но оно верно? И должно работать? Я прав?
Alexandr Zaitsev писал(а):
достаточно поставить Enable на опции Remote managment на странице Tools->Admin.

Ставил я, затем задавал ip той машины (внешней, за пределами сети, в которой работает роутер), с которой я хочу админить - и ничего.

Ага, с этим разобрался - ip приходит почему-то совсем не такой, как у меня...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 30, 2007 12:04 
Не в сети

Зарегистрирован: Пн июл 17, 2006 15:58
Сообщений: 415
Pretender писал(а):
Alexandr Zaitsev писал(а):
Да, но работает файервол на границе WAN-LAN, поэтому правило не имеет смысла.

Да, но оно верно? И должно работать? Я прав?

Не прав ! т.к. до него дело не доходит даже


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 30, 2007 12:27 
Не в сети

Зарегистрирован: Чт фев 03, 2005 11:03
Сообщений: 23
Откуда: Саратов
kswksw123 писал(а):
Pretender писал(а):
Alexandr Zaitsev писал(а):
Да, но работает файервол на границе WAN-LAN, поэтому правило не имеет смысла.

Да, но оно верно? И должно работать? Я прав?

Не прав ! т.к. до него дело не доходит даже

А до чего доходит?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 565


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB