faq обучение настройка
Текущее время: Пн июл 28, 2025 00:49

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: конфликт правил на DFL-210?
СообщениеДобавлено: Пт окт 17, 2008 02:26 
Не в сети

Зарегистрирован: Чт окт 12, 2006 21:44
Сообщений: 99
Откуда: Moscow
или, это у меня в мозгах конфликт? =)
Господа, подскажите, плз. Чего-то не могу сообразить никак.

На DFL-210 настроена авторизация (с автоматическим редиректом на страницу авторизации, как в примере, в общем)
Вот как сейчас все работает.
Изображение

1-4 - это то что по дефолту было
5 - свободный доступ к определенным сервисам
6 - доступ к http - у определенного адреса
7 - попытка запрета ICQ (обходится элементарно)
8 - это уже дефолтное правило опять
9 - что-то когда-то пробовал, не использую никогда
10-12 - это три правила, которые отвечают за доступ к http по паролю. Все как вот здесь описано
http://dlink.ru/technical/faq_firewall_46.php
13 - это как раз то правило, которое я создал исходя вот из этого мануала http://dlink.ru/technical/faq_firewall_45.php

Вот это 13 правило, как написано, ставим на самый верх, делаем Enable, Save&Activate...
И вот что получается:
- авторизация работать перестает - в интернет пускает всех и сразу =)
- доступ к https отрубается - просто по таймауту отваливаются попытки обратится на https (?! почему?!)
- отрубается доступ всех клиентов ICQ, с которыми я достаточно безуспешно боролся до этого (?!)

Впихивание этого правила в какие-либо другие места - не дает эффекта (по крайней мере, сайты указанные в ALG blacklist - не блокируются)
Т.е. что-то я нифига не понимаю, определенно, о том как работают правила. Кому не лениво - буквально в двух словах определите направление куда копать...
Мануал вроде почитал, но полностью погрузится в изучение сейчас не могу, к сожалению...


Последний раз редактировалось t332 Ср окт 22, 2008 11:22, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 22, 2008 09:59 
Не в сети

Зарегистрирован: Чт окт 12, 2006 21:44
Сообщений: 99
Откуда: Moscow
up


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 22, 2008 10:13 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
В руководстве глава

3.5.2. Rule Evaluation

И ваше описание правил не информативно. Сделайте картинку или простым копированием со странички так:

1 drop_smb-all Drop lan lannet wan1 all-nets smb-all
2 Allow_ftp-passthrough NAT lan WAN_Access_Group wan1 all-nets ftp-passthrough
3 Allow_Standart NAT lan WAN_Access_Group wan1 all-nets All_services_n_trace

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 22, 2008 11:23 
Не в сети

Зарегистрирован: Чт окт 12, 2006 21:44
Сообщений: 99
Откуда: Moscow
А, сорри, картинка просто не загружается уже.. =(
Когда пост делал - проверял, все ок было.
Поправил исходный пост, должна опять быть картинка.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 22, 2008 11:42 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
сервисы не видно на картинке

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 251


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB