faq обучение настройка
Текущее время: Вс июл 27, 2025 09:00

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: DI-604 firewall
СообщениеДобавлено: Вт мар 25, 2008 19:33 
Не в сети

Зарегистрирован: Пт сен 08, 2006 19:10
Сообщений: 10
Откуда: Tula
есть роутер di-604
там есть фаервол... необходимо разграничить доступ в инет.
прошивка 3.14
фаервол разрешает создать только 5 дополнительных правил
(еще 3 там по-умолчанию и неизменяемы.)
нужно создать чуть больше правил (буквально 3-4 шт) в новых прошивках есть возможность больше правил добавить или изменить те что по-умолчанию?

заранее спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 25, 2008 20:57 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
А что надо-то?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 26, 2008 00:33 
Не в сети

Зарегистрирован: Пт сен 08, 2006 19:10
Сообщений: 10
Откуда: Tula
вообще надо:

всем компам из сети иметь доступ к нескольким ресурсам в инете
это несколько диапазонов ip

некоторым - полный доступ

сейчас рулится так:
dhcp раздает адреса из одного диапазона (192.168.111.20-192.168.111.40) и статически првязка по мак компов в другом диапазоне (192.168.111.220-192.168.111.240)

первым нужно разрешить например работать только на нескольких строго определенных ресурсах в интернет, вторым без ограничений.

решил в фаере прописать.. но там есть дефолтное правило разрешающее весь трафик из сети в инет (правило редактировать нельзя) еще 2 правила одно про запрет доступа из инета в локаль и про пинг из внешней сети
приходится создать сначала свое правило, которое все запрещает.. потом уже соответственно создавать остальные...
но тут есть еще "но":
своих правил можно создать всего 5, из них 2 уходят на запрещающее правило и разрешающее для неограниченных юзверей, еще 1 для того чтоб днс работало у ограниченных юзверей.. остается еще 2.. этого оказывается мало.. надо ну хотябы еще 1 как минимум...

собственно вопрос:
у кого прошивка свежее - сколько правил в фаерволе можно создать? и можно ли редактировать те три правила которые там изначально вбиты?
Есть ли у этого роутера в новых прошивках dns relay?

если все совсем глухо - какую еще простенькую железку можно под данную задачу взять?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 26, 2008 08:41 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
В Вашем случае правильнее будет воспользоваться фильтрами.
Там настройка гибче. настройте фильтр по доменам или УРЛам.
http://support.dlink.com/emulators/di60 ... lters.html

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 26, 2008 08:54 
Не в сети

Зарегистрирован: Пт сен 08, 2006 19:10
Сообщений: 10
Откуда: Tula
тогда вопрос по фильтрам.
там по ip есть фильтры. можно ввести диапазон.
Этот диапазон подразумевает внешний или локальный?


я так понял локальный.. (т.е. диапазон в локалке для кого фильтр срабатывает)
гибкого нет ничего.. тамже по портам только.. если я открою ограниченным пользователям доступ по 80 порту - онож откроет им доступ к любому (ну почти) сайту... а надо только на несколько сайтов(в идеале штук 5) и работать с базой (оно прогой идет через инет)...

есл там внешний диапазон.. оно хорошо... только вот онож тогда на всех повлияет.. :(

так надо получается либо всех пользователей ограничить, либо никого практически не ограничить...

может я просто чего не понял.. можете в картце описать принцип работы фильтра? и как оно с фаерволом совмещается?

ЗЫ: по доменам или урлам не подходит.. не всё использует http протокол, к некоторым ресурсам идет обращение вообще по ip


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 26, 2008 10:13 
Не в сети

Зарегистрирован: Пт сен 08, 2006 19:10
Сообщений: 10
Откуда: Tula
еще вопрос.. через пару часов собираюсь прошивку посвежее залить
эту: http://ftp.dlink.ru/pub/Router/DI-604/F ... /old/3_21/

там есть bin файл и exe
лучше екзешником шить или через веб .bin залить?

сейчас:
Current Firmware Version: V3.14
Firmware Date: Thu, Dec 15 2005


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 26, 2008 10:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Заливать всё равно как, bin мне кажется удобнее.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 26, 2008 14:05 
Не в сети

Зарегистрирован: Пт сен 08, 2006 19:10
Сообщений: 10
Откуда: Tula
Цитата:
DI-604/704P/707P Firmware Release Note

Firmware: v3.21RU
Hardware: BxгЂЃDx and Fx for DI-604
August 10, 2007

Problems Resolved:

1.Correct NTP function:
When connecting to NTP server but can’t receive any response, the device will re-connect to NTP server after 4096 seconds. And after re-trying four time, the device will stop re-connecting NTP server. After 13.6 hours, the mode will be repeated.
2.Correct Keepalive function.
3.Device can't NAT GRE protocol, only TCP/UDP.
4.The error log of printer.
5.Remove HOP field from Routing Table.
6.Support DNS Relay.
7.Add Clone MAC function to every WAN Type.
8.Device configured as Dynamic DualAccessPPTP/PPPoE with manual/connect on demand function. device will be up PHY interfaced after start up.
9.Device configured as Dynamic DualAccessPPTP/PPPoE with manual/connect on demand function. When pressing “disconnect” device close tunnel and Keep address from WAN-PHY.
10.Fix the issue: Idle time parameter in Russian PPTP can't be changed.
11.Add year till 2012 in manual time configuration.


перепрошил прошивкой (той что выше писал), но DNS Relay не появился.. да и вообще изменений вроде как нет... так должно быть или я что не так сделал? :)
настройки сбрасывать надо и заного настраивать? (такоя с адсл модемами вроде было необходимо)
зы: своих правил фаервола как и было больше пяти создать нельзя.. :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 26, 2008 15:19 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Цитата:
настройки сбрасывать надо и заного настраивать

Да.

Насколько помню, количество правил в последней прошивке увеличено не было.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 27, 2008 09:33 
Не в сети

Зарегистрирован: Пт сен 08, 2006 19:10
Сообщений: 10
Откуда: Tula
подскажите, а в девайсе D-link DIR-100/RU
сколько можно правил создать в фаере? есть ли dns relay?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 27, 2008 16:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
DIR-100 позволяет задать до 25-ти правил. DNS Relay присутствует.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс мар 30, 2008 01:18 
Не в сети

Зарегистрирован: Пт сен 08, 2006 19:10
Сообщений: 10
Откуда: Tula
Alexandr Zaitsev писал(а):
DIR-100 позволяет задать до 25-ти правил. DNS Relay присутствует.


оно позволяет указать ip (диапазон ip) источника в LAN и ip (диапазон ip) и порт в WAN?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot], Google [Bot] и гости: 232


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB