faq обучение настройка
Текущее время: Вс июл 20, 2025 02:55

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: DSL-2500/BRU/D fw. 1.40 vs IP filter
СообщениеДобавлено: Пт сен 05, 2008 07:21 
Не в сети

Зарегистрирован: Пн апр 07, 2008 13:36
Сообщений: 35
Откуда: Иркутск
Позарился на эту прошивку по причине появления нужной мне функции в брандмауэре как "заблокировать все" и "разблокировать все".
Прошился.
Теперь делаю:
Advanced Setup -> Security -> IP Filtering -> изменяю правило на все исходящее из LAN блокировать и указанное ниже разблокировать.
Добавляю фильтр для прокси-сервера: все порты разрешены и только с адреса 192.168.0.5/255.255.255.254... Но все равно меняю шлюз на ПК с адресом 192.168.0.7 с 192.168.0.5 на 192.168.0.254 и спокойно выхожу в открытый интернет. Где я ошибся?

_________________
//mef


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DSL-2500/BRU/D fw. 1.40 vs IP filter
СообщениеДобавлено: Пт сен 05, 2008 10:54 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
vadim s. sabinich писал(а):
Позарился на эту прошивку по причине появления нужной мне функции в брандмауэре как "заблокировать все" и "разблокировать все".
Прошился.
Теперь делаю:
Advanced Setup -> Security -> IP Filtering -> изменяю правило на все исходящее из LAN блокировать и указанное ниже разблокировать.
Добавляю фильтр для прокси-сервера: все порты разрешены и только с адреса 192.168.0.5/255.255.255.254... Но все равно меняю шлюз на ПК с адресом 192.168.0.7 с 192.168.0.5 на 192.168.0.254 и спокойно выхожу в открытый интернет. Где я ошибся?


У меня данное правило работает.
Ход тестирования:
1. внутренний IP-адрес роутера: 192.168.0.1
2. за WAN-интерфейсом роутера находится тестовый шлюз 192.168.200.1, который и будем пробовать пинговать.
3. устанавливаем глобальное запрещающее правило, и разрешаем доступ только для подсети 192.168.0.5 (маска: 255.255.255.254)

Ожидаемый результат: доступ должен быть только у компьютера с IP-адресом 192.168.0.4 или 192.168.0.5, у остальных доступа быть не должно.

Скриншот1: устанавливаем на LAN-интерфейсе тестового компьютера IP-адрес 192.168.0.4 - пинг до шлюза проходит

Скриншот2: устанавливаем на LAN-интерфейсе любой запрещенный IP-адрес (в данном примере 192.168.0.254) - пинг до шлюза не проходит.

Из Вашего поста я не понял последнее предложение. Какой внутренний IP-адрес Вашего ADSL-роутера? И для чего менять шлюз? Поясните, пожалуйста, топологию Вашей сети.


Вложения:
Комментарий к файлу: Скриншот1
screen1.jpg
screen1.jpg [ 208.01 KiB | Просмотров: 1410 ]
Комментарий к файлу: Скриншот2
screen2.jpg
screen2.jpg [ 181.17 KiB | Просмотров: 1384 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 05, 2008 12:47 
Не в сети

Зарегистрирован: Ср янв 16, 2008 12:06
Сообщений: 8
Откуда: Казань
А как насчет ограничения в 32 правила для файрволла? Будут увеличивать данный лимит в следующей прошивке? (подробнее вопрос задавал здесь viewtopic.php?t=62083 последний вопрос, без ответа), добавлено, ответ прочитал, спасибо.

Еще, в последней прошивке 1.40_08132008 по моему есть определенные необъяснимые глюки, пришлось откатиться на версию 1.40_07152008 . Попробуйте на последней на данный момент прошивке 1.40_08132008 в расширенных настройках, Lan, задать Host Name: и Domain Name: для модема, допустим modem.my (сохранить и ребутнуться)
Это для начала, модем в режиме роутера, потом несколько раз протрассируейте маршруты до различных внешних хостов, у модема на этой прошивке какие-то проблемы с DNS (в качестве внешних DNS задавал ему как и провайдерские, так и публичные внешние из https://www.opendns.com/). Еще выставите режим ведения логов - debugging и почитайте, на этой версии модем завязывается на линию с 3-7 попытки, причем зачастую ошибки вообще дурацкие, то нет ответа от удаленного устройства, то параметры линии не подходят VPI/VCI то еще чего.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 7


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB