faq обучение настройка
Текущее время: Пт июн 27, 2025 20:19

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Пт фев 22, 2008 09:53 
Не в сети

Зарегистрирован: Пт фев 22, 2008 09:27
Сообщений: 7
Натроен как роутер. Включен NAT. Необходимо сделать доступ с ОДНОГО IP из внешней сети на определённый порт машины во внутренней сети. Создание виртуального сервера делает этот порт доступным сразу всей внешней сети (почему-то). Фильтры позволяют разрешить определёный адрес при запрещённых всех, но, как мне кажется, создание виртуального сервера этот запрет перекрывает. Как поступить? Или лезть в телнет? Если да, то в двух словах, плз, что там прописать... (железки под рукой нет, поэкспериментировать не могу, да и во внутренних командах dlink'а не силён ввиду отсутствия справочного материала (буду благодарен за ссылки на таковой)).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 22, 2008 10:14 
Не в сети

Зарегистрирован: Вс окт 21, 2007 05:49
Сообщений: 1516
а почему бы не фильтровать на компьютере внутренней сети?
что пытаетесь пробросить?

правила virtual server так и должны работать открывать доступ ВСЕМ из WAN на определенный IP/port в ЛАН


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 22, 2008 10:33 
Не в сети

Зарегистрирован: Пт фев 22, 2008 09:27
Сообщений: 7
Lilu писал(а):
а почему бы не фильтровать на компьютере внутренней сети?

На оборудовании надёжнее, иначе смысл его использования теряется.

Lilu писал(а):
что пытаетесь пробросить?

Порт 3389.

Lilu писал(а):
правила virtual server так и должны работать открывать доступ ВСЕМ из WAN на определенный IP/port в ЛАН

Я так не считаю. Сперва нужно организвать возможность доступа в локальную сеть (пробросить порты), а затем эту возможность разрешить (фильтрами). На оборудовании других производителей так и делается.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 22, 2008 10:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
DimanG писал(а):
Натроен как роутер. Включен NAT. Необходимо сделать доступ с ОДНОГО IP из внешней сети на определённый порт машины во внутренней сети. Создание виртуального сервера делает этот порт доступным сразу всей внешней сети (почему-то). Фильтры позволяют разрешить определёный адрес при запрещённых всех, но, как мне кажется, создание виртуального сервера этот запрет перекрывает. Как поступить? Или лезть в телнет? Если да, то в двух словах, плз, что там прописать... (железки под рукой нет, поэкспериментировать не могу, да и во внутренних командах dlink'а не силён ввиду отсутствия справочного материала (буду благодарен за ссылки на таковой)).

IP Filters работают только для прямого роутинга и не будут выполняться для перенаправленных запросов (virtual server, dmz). Если стоит задача разрешить доступ только с единственного IP, то в роутере пропишите правило virtual server на требуемый порт (разрешив доступ всем), а уже непосредственно на сервере установите firewall с помощью которого блокируйте доступ со всех IP кроме нужного.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 22, 2008 10:51 
Не в сети

Зарегистрирован: Пт фев 22, 2008 09:27
Сообщений: 7
Alexander Gorelik писал(а):
DimanG писал(а):
Натроен как роутер. Включен NAT. Необходимо сделать доступ с ОДНОГО IP из внешней сети на определённый порт машины во внутренней сети. Создание виртуального сервера делает этот порт доступным сразу всей внешней сети (почему-то). Фильтры позволяют разрешить определёный адрес при запрещённых всех, но, как мне кажется, создание виртуального сервера этот запрет перекрывает. Как поступить? Или лезть в телнет? Если да, то в двух словах, плз, что там прописать... (железки под рукой нет, поэкспериментировать не могу, да и во внутренних командах dlink'а не силён ввиду отсутствия справочного материала (буду благодарен за ссылки на таковой)).

IP Filters работают только для прямого роутинга и не будут выполняться для перенаправленных запросов (virtual server, dmz). Если стоит задача разрешить доступ только с единственного IP, то в роутере пропишите правило virtual server на требуемый порт (разрешив доступ всем), а уже непосредственно на сервере установите firewall с помощью которого блокируйте доступ со всех IP кроме нужного.


Очень жаль :(


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 22, 2008 12:11 
Не в сети

Зарегистрирован: Пт фев 22, 2008 09:27
Сообщений: 7
А можно ли то же самое сделать на DI-604?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 28


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB