faq обучение настройка
Текущее время: Ср июл 30, 2025 22:48

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: Ср ноя 07, 2007 16:17 
Не в сети

Зарегистрирован: Сб янв 20, 2007 20:44
Сообщений: 6
Привет

Такая задача: поднять FTP и открыть доступ только перечню IP адресов, не сети а нескольким адресам из разных подсетей.

- Поднял сервер
- Создал в Virtual server проброску порта.
- Перешел в раздел Firewall и выбрав нужную запись могу задать "IP Start" и "IP End".
- Вбив в поле "IP Start" IP - я разрешаю по нему доступ к серверу, а как добавить ещё несколько адресов?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 07, 2007 17:39 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
jazz-fog писал(а):
Привет

Такая задача: поднять FTP и открыть доступ только перечню IP адресов, не сети а нескольким адресам из разных подсетей.

- Поднял сервер
- Создал в Virtual server проброску порта.
- Перешел в раздел Firewall и выбрав нужную запись могу задать "IP Start" и "IP End".
- Вбив в поле "IP Start" IP - я разрешаю по нему доступ к серверу, а как добавить ещё несколько адресов?
Если это разрозненные адреса, а не диапазон, создать это правило для каждого адреса.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 15, 2007 13:58 
Не в сети

Зарегистрирован: Сб янв 20, 2007 20:44
Сообщений: 6
А если адресов - несколько десятков, создавать несколько десятков правил? А сколько максимум правил можно создать в "виртуальных серверах"? Помойму, там очень даже ограниченное количество записей, тоесть к тому что есть по умолчанию ещё максимум десяток добавить можно...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 15, 2007 16:41 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
jazz-fog писал(а):
А если адресов - несколько десятков, создавать несколько десятков правил? А сколько максимум правил можно создать в "виртуальных серверах"? Помойму, там очень даже ограниченное количество записей, тоесть к тому что есть по умолчанию ещё максимум десяток добавить можно...
2 варианта решения:

1. Серия DFL легко с этим справится.
2. Поднять программный файрволл на сервере и задать ограничения на нем.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 15, 2007 16:53 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Совершенно верно. DI с таким не справится.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 15, 2007 18:58 
Не в сети

Зарегистрирован: Сб янв 20, 2007 20:44
Сообщений: 6
YuriAM писал(а):
jazz-fog писал(а):
А если адресов - несколько десятков, создавать несколько десятков правил? А сколько максимум правил можно создать в "виртуальных серверах"? Помойму, там очень даже ограниченное количество записей, тоесть к тому что есть по умолчанию ещё максимум десяток добавить можно...
2 варианта решения:

1. Серия DFL легко с этим справится.
2. Поднять программный файрволл на сервере и задать ограничения на нем.


DFL, смотрю, дороговаты...

Нехотелось бы никаких программных решений, поэтому вообще и взял роутер с файрволом...

Мда, говорили - бери нормальный роутер :) Странно как-то, для роутера не уметь такой элементарщины...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 15, 2007 21:49 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Никто не спорит, что это элементарные вещи.
Просто число правил в недорогих роутерах ограничено, чтобы не страдала производительность.
Для простых задач этого достаточно. А для серьезных задач покупаются уже железки уровнем повыше.
А Вы, как я понимаю, хотите "за копейку канарейку".

P.S.: Кстати, мы даже не знаем, про какой роутер идет речь.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 15, 2007 23:58 
Не в сети

Зарегистрирован: Ср окт 26, 2005 01:06
Сообщений: 295
Откуда: msk
можно непосредственно на фтп.сервере создать "белый список" айпи.
либо настройками фтп.сервера, либо программным файрволом на компьютере где поднят сервер.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 28, 2007 10:12 
Не в сети

Зарегистрирован: Сб янв 20, 2007 20:44
Сообщений: 6
Да, прошу прощения, роутер DI-524

Деньги, которые он стоит - не копейка, а вот функция действительно элементарная для руотера. И то, что она реализована через создание новых правил, а не настройками одного - это проблема фирмвара, а не железа... если правильно функцию прикрутить - производительность не пострадает ни на процент.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 115


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB