faq обучение настройка
Текущее время: Сб авг 09, 2025 17:39

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: DIR-100 & FIREWALL RULES
СообщениеДобавлено: Ср июл 09, 2008 19:14 
Не в сети

Зарегистрирован: Ср ноя 16, 2005 10:01
Сообщений: 38
Откуда: Syzran
ДОБРОЕ ВРЕМЯ СУТОК УВАЖАЕМЫЕ! ВОПРОС В СЛЕДУЮЩЕМ: КАК СОЗДОВАТЬ И ФОРМИРОВАТЬ ПРАВИЛА В FIREWALL RULES DIR-100.

ДЛЯ ЧЕГО МНЕ ЭТО НАДО: СУЩЕСТВУЕТ ИНФРАСТРУКТУРА (ЛОКАЛЬНАЯ СЕТЬ) ПРЕДПРИЯТИЯ С СЕРВЕРАМИ БАЗ ДАННЫХ, ВНУТРЕННЕЙ ПОЧТОЙ И ИНТЕРНЕТОМ!

ПОЯВИЛАСЬ НОВАЯ КОНТОРА, КОТОРОЙ НУЖЕН ИНТЕРНЕТ И ВНУТРЕННЯЯ ЭЛЕКТРОННАЯ ПОЧТА (POP&SMTP)! ВСЕ ОСТАЛЬНОЕ НЕОБХОДИМО ЗАПРЕТИТЬ! Т.Е. ЗАКРЫТЬ С МОМОЩЬЮ ПРАВИЛ НА DIR-100 ХОДИТЬ ПО ЛОКАЛЬНОЙ СЕТИ ПРЕДПРИЯТИЯ!

Я СДЕЛАЛ СЛЕДУЮЩЕЕ НАЗНАЧИЛ ПОСТОЯННЫЙ IP АДРЕС DIR-100 НА WAN, В ПРАВИЛАХ СВОЕГО FIREWALL ПРОПИСАЛ, ЧТО НАЗНАЧЕННЫЙ IP МОЖЕТ ХОДИТЬ В ИНТЕРНЕТ. А ВОТ КАК ДОБАВИТЬ ПРАВИЛА ПОЛЬЗОВАТЕЛЯМ ЗА DIR-100???

ЗА РАНЕЕ СПАСИБО! О.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 10, 2008 13:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Используя firewall. Но вы не можете ограничить трафик между портами lan устройства.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 10, 2008 14:31 
Не в сети

Зарегистрирован: Ср ноя 16, 2005 10:01
Сообщений: 38
Откуда: Syzran
Sergey Vasiliev писал(а):
Используя firewall. Но вы не можете ограничить трафик между портами lan устройства.


Уважаемый Sergey, ваши ответы переодически портрисают простотой и логикой!

Мне не нужно регулировать трафик между Lan(номи), да и устройство DIR100 не позволяет этого делать!

Мне требуеться отрегулировать правила для пользователей, кому http, кому только pop&smtp. А кому запретить вообще ходит за Wan!

Суть вопроса в следующем: как позоваться фукцией FireWall!

(C каждым новым устройством Dlink все хреновей вебинтерфейс управления устройством)

С Уважением О.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 10, 2008 15:04 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Все очень просто и логично, есть source это источник есть destination это назначение, есть протоколы TCP UDP и т.д. пишите сначала правила на тех кому по каким протоколам и куда можно, затем последним правлом запрещаете весь исходящий трафик. Устройство пропустит разрешенный трафик а весь остально заблокирует, логично? просто? по моему очень.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 235


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB