faq обучение настройка
Текущее время: Пн авг 04, 2025 06:05

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: Ср май 14, 2008 01:28 
Не в сети

Зарегистрирован: Вт май 13, 2008 02:35
Сообщений: 4
Здравствуйте!
Вот возникла необходимость отключить фаервол в роутере DI-604UP, но как это сделать не могу понять, неужели никак?? Ну или чтобы открыть определённый диаппазон портов, например начиная с 80 и до 20000. Возможно ли такое вообще, ну или чтото похожее, но только чтобы не создавать виртуальный сервер для каждого порта и IP адреса??


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 14, 2008 09:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
На этом роутере вы не сможете открыть диапазон портов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 15, 2008 00:42 
Не в сети

Зарегистрирован: Вт май 13, 2008 02:35
Сообщений: 4
Sergey Vasiliev писал(а):
На этом роутере вы не сможете открыть диапазон портов.


Скажите пожалуйста, почему невозможно отключить фаервол в данном устройстве? Ведь многим требуется всего лишь разбросить интернет траффик на несколько машин, а о защите пусть думают каждый по отдельности, при помощи програмных пакетов защиты.
Или данный роутер не может физически держать большое количество открытых портов??


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 15, 2008 10:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Даже если вы отключите firewall вам это ничего не даст, пользователи находятся за NAT. Открыв Firewall, но не пробросив нужные порты через NAT на конкретный IP вы все равно ничего не добьётесь. Как вы заметили DI-604UP это бюджетное решение и не требуйте от него функционала дорогих устройств. Если вам надо на конкретный компьютер открыть все порты, вы всега можете воспользоваться DMZ.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 15, 2008 11:51 
Не в сети

Зарегистрирован: Вт май 13, 2008 02:35
Сообщений: 4
Sergey Vasiliev писал(а):
Даже если вы отключите firewall вам это ничего не даст, пользователи находятся за NAT. Открыв Firewall, но не пробросив нужные порты через NAT на конкретный IP вы все равно ничего не добьётесь. Как вы заметили DI-604UP это бюджетное решение и не требуйте от него функционала дорогих устройств. Если вам надо на конкретный компьютер открыть все порты, вы всега можете воспользоваться DMZ.


Почему нельзя сделать так, чтобы DMZ можно было открыть на все компьютеры одновременно? Неужели это так сложно технологически?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 15, 2008 12:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Это невозможно технологически, это противоречит принципам работы DMZ Рекомендую ознакомиться с тем что такое DMZ и как он работает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 15, 2008 20:10 
Не в сети

Зарегистрирован: Вт май 13, 2008 02:35
Сообщений: 4
Sergey Vasiliev писал(а):
Это невозможно технологически, это противоречит принципам работы DMZ Рекомендую ознакомиться с тем что такое DMZ и как он работает.


DMZ (демилитаризованная зона) — технология обеспечения защиты информационного периметра, при которой сервера, отвечающие на запросы из внешней сети, или направляющие туда запросы, находятся в особом сегменте сети (который и называется DMZ).

А что если я не нуждаюсь в защите из вне, потому как и так сижу за таким устройством в сети, которая предоставляет мне интернет услуги. Мне нужно только чтобы всесь трафик разделялся на два компьютера, без какой либо защиты, и ограничений.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 16, 2008 08:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Не забывайте так же что оба ваших компьютера за NAT, вы можете используя DMZ открыть все порты только на один компьютер, но не на два одновременно, вы не можете открыть два одинаковых порта на два разных компьютера.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 16, 2008 10:34 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
BasOFF
NAT в этом устройстве неотключаемый.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 237


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB