faq обучение настройка
Текущее время: Вс авг 17, 2025 00:57

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 47 ]  На страницу Пред.  1, 2, 3, 4  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 30, 2004 17:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Все правильно. Правила добавляются в голову списка.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 08, 2004 16:09 
Не в сети

Зарегистрирован: Пт окт 08, 2004 11:58
Сообщений: 23
Откуда: Москва, ЮАО
Alexander Shebaronin писал(а):
Думается что лучше сделать так:

Yes Out Allow UDP 53 Always
Yes Out Allow TCP 53 Always
Yes Out Allow TCP 21-22 Always
Yes Out Allow TCP 110 Always
Yes Out Allow TCP 25 Always
Yes Out Allow TCP 8080 Always
Yes Out Allow TCP 80 Always
Yes Out Deny TCP 1-65535 Always
Yes Out Deny UDP 1-65535 Always
Yes Out Deny ICMP -- Always

Таким образом получается, что сначала просматриваются правила, разрешающие прохождение трафика наружу, а потом правила, запрещающие все остальное.


1. а что мешает последние три строчки заменить на

Yes Out Deny Any All Always

2. Можно сделать аналогично на входящие ???

Yes In Deny Any All Always

а условиями вышестоящими разрешить необходимые ?

Т.е. если это возможно то прописывая в начале эти две строчки, получим теже условия что и в ISA: Всё запрещено, что не разрещено. Почему бы это не реализовать по умолчанию. Защищённость будет выше.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 08, 2004 17:18 
Не в сети

Зарегистрирован: Пт окт 08, 2004 11:58
Сообщений: 23
Откуда: Москва, ЮАО
Чесслово, этот топик лучше мануала. И с примерами тебе, и с объяснениями ....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Все равно виснет!!!!!!!!!!!!!!!!!!!!!!!!!!!!
СообщениеДобавлено: Сб окт 09, 2004 14:04 
Не в сети

Зарегистрирован: Сб окт 09, 2004 13:45
Сообщений: 2
Откуда: Moscow
У меня всего две машины за DFL-100
Firmware 2.29
Firewall включен, настройки как вы указали.
Только входящий ICMP включен, провайдер просит, чтобы линию пинговать.
Внутри все выключено, разрешены порты 53,80,8080,5190,15190,25,110,21,22
Причем продублировано в настройках файрвола и в IP Filtering
Снаружи мне ничего не надо DMZ disabled.
Никаких сканщиков у меня нет, на вирусы и червяки запроверялся.

Есть ли у вас проверенная настройка, которая не дает подобных подвисаний?

Или мне идти в сервис центр его сдавать?

ПОМОГИТЕ!!! ЗАМУЧИЛ ОН МЕНЯ ЗАДОЛБАЛО ХОДИТЬ К РОЗЕТКЕ!!!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 10, 2004 13:31 
Не в сети

Зарегистрирован: Ср дек 17, 2003 00:16
Сообщений: 14
выведи самопальную кнопку-выключатель от провода блока питания и прикрути прямо на стол :D
или пилот на стенку прибей - щёлк-щёлк и опа :idea:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 12, 2004 16:39 
Не в сети

Зарегистрирован: Сб окт 09, 2004 13:45
Сообщений: 2
Откуда: Moscow
-=QWERTY=- писал(а):
выведи самопальную кнопку-выключатель от провода блока питания и прикрути прямо на стол :D
или пилот на стенку прибей - щёлк-щёлк и опа :idea:


:)
С большим к тебе респектом...
Ты это у себя сам внедрил? А что другого варианта нет?
Хотелось бы найти более тривиальное решение.
Например "кувалда, лом, топор", чтобы вообще не возвращаться к данному вопросу. Иначе и "самопальная кнопка-выключатель" задолбит любого NETромантика... :wink:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 14, 2004 09:38 
Не в сети

Зарегистрирован: Чт окт 14, 2004 09:36
Сообщений: 1
Откуда: Архангельск
Попробуйте очистить логи, нам это пока помогло уже второй день не валится.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 19, 2004 16:44 
Не в сети

Зарегистрирован: Ср сен 15, 2004 08:44
Сообщений: 50
Откуда: Kiev
Вот что у меня стоит Port Filter Policy:

Yes In Deny Any All Always
Yes Out Deny Any All Always
Yes In Allow ICMP -- Always
Yes Out Allow UDP 53 Always
Yes Out Allow TCP 53 Always
Yes Out Allow TCP 8080 Always
Yes Out Allow TCP 21-23 Always
Yes Out Allow TCP 25 Always
Yes Out Allow TCP 80 Always
Yes Out Allow TCP 110 Always
Yes Out Deny ICMP -- Always

А не скажут ли многоуважаемые чего нужно добавить-убавить?

З.Ы. И таки правила проверяются снизу вверх, тобишь первым проверяется правило Yes Out Deny ICMP -- Always, которое было внесено первым.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 01, 2004 13:54 
Не в сети

Зарегистрирован: Ср сен 15, 2004 08:44
Сообщений: 50
Откуда: Kiev
Что с настройками фаервола, что без настроек агрегаты (2 штукм) периодически (по несколько раз на неделю) виснут.
Клиенты (мои) очень недовольны! И я думаю, они возвернут мне в зад эти "супер" фаерволы!!!

Это уже становится не смешно! Если ДФЛ-100 действительно глючный, пусть Д-Линк признает это и заменит их на более достойные.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 01, 2004 15:12 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
sercspro писал(а):
Что с настройками фаервола, что без настроек агрегаты (2 штукм) периодически (по несколько раз на неделю) виснут.
Клиенты (мои) очень недовольны! И я думаю, они возвернут мне в зад эти "супер" фаерволы!!!

Это уже становится не смешно! Если ДФЛ-100 действительно глючный, пусть Д-Линк признает это и заменит их на более достойные.

привезите в сервис

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 01, 2004 15:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
...а после сервиса расскажите здесь помогло или нет, а то тема уж очень длинная и шибко популярная, так чтоб не было недосказанностей...

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 01, 2004 15:48 
Не в сети

Зарегистрирован: Ср дек 17, 2003 00:16
Сообщений: 14
кстати это ... :roll: тут последнюю неделю он прикольно стал вязнуть ...сначала просто всё замерзааааааааает как обычно ...заходим браузером на его веб-интерфейс, вот они закладочки, выбираем device status - nat sess.... и вот тут он все, уже недоступен из IE а доступен только для вытыкания из розетки :lol:

ЗЫ пасутся всякие животные
ЗЫЗЫ на самом деле сделал бы кто ну скрипт что ли какой
какую нибудь автонажималку-самозаходилку по хттп на dfl-100->device status->natsessions->clear нафиг
и в scheduler какой затолкать ...чтоб оно сессии сбрасывало раз в день к примеру


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 04, 2004 12:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
НАТ-сессии имеют таймаут 90 сек. потом чистятся. Чистятся, я проверял. Так что скрипт такой не поможет.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 04, 2004 20:09 
Не в сети

Зарегистрирован: Ср дек 17, 2003 00:16
Сообщений: 14
:lol: ясно ...тогда остается только поставить негра с опахалом ...эээ... в смысле с электрическим выключателем :idea: :idea: :idea:

(ЗЫ . "...а в качестве системы охлаждения поставим негра с опахалом потому что этот диплом все равно никто читать не будет" (С) )


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 05, 2004 10:14 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
-=QWERTY=- писал(а):
:lol: ясно ...тогда остается только поставить негра с опахалом ...эээ... в смысле с электрическим выключателем :idea: :idea: :idea:

(ЗЫ . "...а в качестве системы охлаждения поставим негра с опахалом потому что этот диплом все равно никто читать не будет" (С) )

можно навеное и так, но проще - в сервис!

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 47 ]  На страницу Пред.  1, 2, 3, 4  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 176


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB