faq обучение настройка
Текущее время: Сб июл 19, 2025 13:27

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 17 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Настройка фильтров на DSL-504T
СообщениеДобавлено: Чт ноя 01, 2007 10:38 
Не в сети

Зарегистрирован: Ср окт 31, 2007 20:29
Сообщений: 20
Откуда: Нижневартовск
ПРиветствую всех....
Стоит прошивка V3.02B01T01.RU.20070402
Не как у меня не получается настроить фильтра.
Первым стоит запретить все... Потом надо настроить так чтобы пользователям былои доступны только определнные порты, почта, ася, обновления касперского.
И еще несолько программ добятся к фиксировонаму Ип и порту... И нескольким ип полный доступ.
ак вот, не могу не как настроить чтобы пускало только на порт и ип..... Не чего не идет.... Или все, либо не чего.
Делаю правила вроде как нормально, вроде как не первый раз с правилами имею дело, но с длинком первый...
Помогите как настроить правильно чтбы шел трафик по нужным портам и ип адресам?
Помогите!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 01, 2007 12:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
Приведите порядок Ваших действий и созданные правила.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 01, 2007 12:28 
Не в сети

Зарегистрирован: Ср окт 31, 2007 20:29
Сообщений: 20
Откуда: Нижневартовск
ID Category Source IP Destination IP P rot. Act.
1) Outbound Any IP:Any Port Any IP:Any Port Both Deny
2) Outbound 90.0.0.100-200:5050 62.105.11.xxx:5xxx Both Allow
3) Outbound 90.0.0.100-200:443 Any IP:443 Both Allow

Для теста я всего 2 порта открыл... но все равно не на асю не на тот ип что на 2м правиле не идет... вообше.... :( Добавил еще порт днс .. таже фигня..


Последний раз редактировалось HarDik Чт ноя 01, 2007 12:33, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 01, 2007 12:30 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
HarDik писал(а):
ID Category Source IP Destination IP P rot. Act.
1) Outbound Any IP:Any Port Any IP:Any Port Both Deny
2) Outbound 90.0.0.100-200:5050 62.105.11.xxx:5xxx Both Allow
3) Outbound 90.0.0.100-200:443 Any IP:443 Both Allow

Для теста я всего 2 порта открыл... но все равно не на асю не на тот ип что на 2м правиле не идет... вообше.... :( Добавил еще порт днас 53.. таже фигня..


Почитайте эту тему: viewtopic.php?t=26780&highlight=
Я описывал в ней настройку IP фильтров.
Какие именно порты нужно открыть, а какие запретить?

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 01, 2007 12:55 
Не в сети

Зарегистрирован: Ср окт 31, 2007 20:29
Сообщений: 20
Откуда: Нижневартовск
прочитал... зделал как написано... толку ноль...

Надо порты чтобы с сети внутри с диаппазоном 90.0.0.100-200 могли достучатся до портов 5050, 4515, 4550 до ип 62.105.11.158. И теэе ип до портов 443,5190,110,25. И некторые ип с полным доступом... ЧТо не разрешено то запрещено....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 01, 2007 13:04 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
HarDik писал(а):
прочитал... зделал как написано... толку ноль...

Надо порты чтобы с сети внутри с диаппазоном 90.0.0.100-200 могли достучатся до портов 5050, 4515, 4550 до ип 62.105.11.158. И теэе ип до портов 443,5190,110,25. И некторые ип с полным доступом... ЧТо не разрешено то запрещено....


Поставьте задачу более внятно.
Каково будет Ваше описание - таков будет и ответ с нашей стороны.

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 01, 2007 13:10 
Не в сети

Зарегистрирован: Ср окт 31, 2007 20:29
Сообщений: 20
Откуда: Нижневартовск
Davydov Denis писал(а):
HarDik писал(а):
прочитал... зделал как написано... толку ноль...

Надо порты чтобы с сети внутри с диаппазоном 90.0.0.100-200 могли достучатся до портов 5050, 4515, 4550 до ип 62.105.11.158. И теэе ип до портов 443,5190,110,25. И некторые ип с полным доступом... ЧТо не разрешено то запрещено....


Поставьте задачу более внятно.
Каково будет Ваше описание - таков будет и ответ с нашей стороны.

Все заблокировать короме
1) адреса 90.0.0.100-90.0.0.200 могли достучатся только до 62.105.11.158 с портами 5050, 4515, 4550
2) адреса 90.0.0.100-90.0.0.200 могли достучатся до любых адресов с портами 443, 5190, 25. 110.
3) адреса 90.0.0.188, 90.0.0.111, 90.0.0.110 погли ходить без ограничений

ПРимерно понятно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 01, 2007 13:35 
Не в сети

Зарегистрирован: Ср окт 31, 2007 20:29
Сообщений: 20
Откуда: Нижневартовск
Davydov Denis писал(а):
HarDik писал(а):
Каково будет Ваше описание - таков будет и ответ с нашей стороны.

Мы както может пообщатся более приватно? Для разрешения всех вопросов и для более детального, и конкретного описания поставленной задачи


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 01, 2007 17:40 
Не в сети

Зарегистрирован: Ср окт 31, 2007 20:29
Сообщений: 20
Откуда: Нижневартовск
Что не ужели мне поддержка не поможет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 02, 2007 10:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
HarDik писал(а):
Davydov Denis писал(а):
HarDik писал(а):
прочитал... зделал как написано... толку ноль...

Надо порты чтобы с сети внутри с диаппазоном 90.0.0.100-200 могли достучатся до портов 5050, 4515, 4550 до ип 62.105.11.158. И теэе ип до портов 443,5190,110,25. И некторые ип с полным доступом... ЧТо не разрешено то запрещено....


Поставьте задачу более внятно.
Каково будет Ваше описание - таков будет и ответ с нашей стороны.

Все заблокировать короме
1) адреса 90.0.0.100-90.0.0.200 могли достучатся только до 62.105.11.158 с портами 5050, 4515, 4550
2) адреса 90.0.0.100-90.0.0.200 могли достучатся до любых адресов с портами 443, 5190, 25. 110.
3) адреса 90.0.0.188, 90.0.0.111, 90.0.0.110 погли ходить без ограничений

ПРимерно понятно?


Что касается первого и второго пунктов:
Вы хотите для одного и того же диапазона разрешить доступ ко всем IP и в тоже время только к одному IP.
Как это понимать?
90.0.0.0 - это адресация вашей локальной сети?

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 02, 2007 11:32 
Не в сети

Зарегистрирован: Ср окт 31, 2007 20:29
Сообщений: 20
Откуда: Нижневартовск
90.0.0.0 это наша локальная сеть.

Ну я как понимаю он сполняет правила по очереди? Так?
Просто я примерно описал как хотелось бы зделать, может я не прав, поправте если не так.

Поясню еще.

Надо джиаппазон ип 90.0.0.100-200 могли ходить на порты 443, 5190, 25, 110, а внешний ип 62.105.11.158 только на порты 5050, 4515, 4550.

Я для проверки работы правил добавл только 2 правила.

1) заблокировать все.
2) Source IP 90.0.0.100-200
Destination IP ANY
Source Port 443
Destination Port 443
Protocol TCP,UDP
Action ALLOW
Теоритечиски ася должна работать? Так? или я гдето допусти ошибку? Галочки ставил как опина в тебе которую вы мне писали.
Но не чего не работает.
В чем проблема? поясните....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 02, 2007 11:40 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
Правила должны быть активированы поочереди, по одному. Вы делали так?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 02, 2007 11:45 
Не в сети

Зарегистрирован: Ср окт 31, 2007 20:29
Сообщений: 20
Откуда: Нижневартовск
Да так.... По очереди.... После каздо правила надо выполянть презагрузку с сохданием?

Просто хотелось бы дать для начала доступ только диаппазону снутрения сети 90.0.0.100-200 на внений ип 62.105.11.158 только на порты 5050, 4515, 4550.
Как вы бы это зделали?

Сейчас еще раз поробую с правилами...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 02, 2007 11:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
Первое правило:

Source IP: Any IP
Destination IP: Any IP
Source Port: Any Port
Destination Port: Any Port
Protocol: TCP, UDP
Action: Deny

Второе правило:

Source IP: 90.0.0.100 ~ 90.0.0.200 IP Range
Destination IP: 62.105.11.158 Single IP
Source Port: Any Port
Destination Port: 5050 Single Port
Protocol: TCP, UDP
Action: Allow

Третье правило:

Source IP: 90.0.0.100 ~ 90.0.0.200 IP Range
Destination IP: 62.105.11.158 Single IP
Source Port: Any Port
Destination Port: 4515 Single Port
Protocol: TCP, UDP
Action: Allow

Четвертое правило:

Source IP: 90.0.0.100 ~ 90.0.0.200 IP Range
Destination IP: 62.105.11.158 Single IP
Source Port: Any Port
Destination Port: 4550 Single Port
Protocol: TCP, UDP
Action: Allow


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 02, 2007 12:08 
Не в сети

Зарегистрирован: Ср окт 31, 2007 20:29
Сообщений: 20
Откуда: Нижневартовск
Все правильно..... Я точно также и делаю.....
Не идет....


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 17 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 310


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB