faq обучение настройка
Текущее время: Пт авг 01, 2025 15:35

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
СообщениеДобавлено: Вс апр 29, 2007 13:07 
Не в сети

Зарегистрирован: Вс апр 29, 2007 12:50
Сообщений: 11
Имеем:

рутер 2500U, режым рутера. В Tools -> Access Control -> Services все сервисы для интерфейса WAN отключены, но при попытке зайти (изнутри) по "внешнему" адресу, меня пускает с аккайнтом admin (с другими просто не пробовал).

Кроме того, я пытался включить ICMP на внешнем (WAN) интерфейсе, но с помощю Access Control -- IP Address (указал один внутрений и один внешний IP) отвечать только на один внеший IP. Но такая функциональность оказалась нерабочей, при включении ICMP модем отвечает на пинки с любого внешнего (тестировал с 5 разных подсетей), хотя должен бы отвечать только на IP, который прописаный в Access Control -- IP Address.

Если есть какие-то особенности в настройке, подскажыте пожалуста.

Software Version: RU_DSL-2500U_3-06-04-0Z00.A2pB021c.d19b


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 30, 2007 00:28 
Не в сети

Зарегистрирован: Пн дек 13, 2004 15:14
Сообщений: 479
Откуда: Russia,Moscow
У всех девайсов подобного класса (не только длинки) весьма неоднозначная реакция на обращения к внешнему адресу из внутренней сети. Вобщем, это ни о чём не говорит. Пробуй из реальной внешней сети обращатся.

Можешь какими-нибудь роботами 80 порт просканировать:
http://www.pcflank.com/scanner1.htm
http://www.auditmypc.com/security-scan.asp

_________________
DFL-260E A1 v.12.00.13.05-34465; DFL-210 A4 v.2.27.08.03-22678; DAP-2310 A1 v.1.16


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср май 02, 2007 12:30 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
ajin писал(а):
Имеем:

рутер 2500U, режым рутера. В Tools -> Access Control -> Services все сервисы для интерфейса WAN отключены, но при попытке зайти (изнутри) по "внешнему" адресу, меня пускает с аккайнтом admin (с другими просто не пробовал).

Кроме того, я пытался включить ICMP на внешнем (WAN) интерфейсе, но с помощю Access Control -- IP Address (указал один внутрений и один внешний IP) отвечать только на один внеший IP. Но такая функциональность оказалась нерабочей, при включении ICMP модем отвечает на пинки с любого внешнего (тестировал с 5 разных подсетей), хотя должен бы отвечать только на IP, который прописаный в Access Control -- IP Address.

Если есть какие-то особенности в настройке, подскажыте пожалуста.

Software Version: RU_DSL-2500U_3-06-04-0Z00.A2pB021c.d19b


Эти сервисы работают/неработают только в том случае, если запрос пришел со стороны WAN интерфейса. В Access Control -- IP Address указывается тот IP, для которого разрешен доступ к настройкам устройства. Это никак не относится к ICMP.

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 02, 2007 23:31 
Не в сети

Зарегистрирован: Вс апр 29, 2007 12:50
Сообщений: 11
Хм, один вопрос снят, проверял с внешнего IP 80-порт моего wan-порта, все нормально (не отвечает)

Davydov Denis, спасибо. Ок, тоесть если я включу Access Control -- IP Address и httpd на внешнем интерфейсе, то он будет доступен только для заданых IP? Хорошо, а telnet?

И есть ли возможность в етом устройсве включить ssh? Теленет он же не очень то защищенный. В xml-файле секцию ssh видел, но не уверен что демон в прошывке пристуствует


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 03, 2007 12:14 
Не в сети

Зарегистрирован: Вс апр 29, 2007 12:50
Сообщений: 11
Вчера проверял, настройки Access List не влияют на telnet на wan-порту :( Если telnet включить, то на него можно попасть с любого IP :(


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 16


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB