faq обучение настройка
Текущее время: Вс июл 20, 2025 16:05

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: D-Link DIR-100 и дефолтные правила wirewall
СообщениеДобавлено: Вт янв 20, 2009 09:27 
Не в сети

Зарегистрирован: Пн мар 06, 2006 10:32
Сообщений: 18
Откуда: Пенза
Приветствую всех участников! Стал обладателем такой вот "железки", в процессе настройки возник вот такой вопрос: ранее, в предыдущем поколение роутеров (в частности DI-604) в разделе Advanced-Firewall всегда имелись дефолтные правила типа:
1-разешен ping wan-port
2-default deny in LAN
3-default allow LAN-WAN(any)....

в DIR-100 все пункты пустые (50 правил)...так вот сам вопрос - эти дефолтные правила в самой прошивки устройства или их нужно добовлять самому (что само по себе странно, потому как теряется основная функция - т.е. сам фаервол)?????

Заранее благодарен всем откликнувшимся))) :) ;)

P.S. - мануал про это дело ответ ни дает ни какой...точнее в нем вообще только одна фраза...что фаер типа есть и работает по созданным правилам.. :?

P.S.S. - ...последнее..поиск что на форуме не работает..у меня в Опере просто зависон и все...и при попытки сходить в FAQ или вопросы-ответы - выбрасывает на основной сайт в раздел продукции...ну это так..от себя..отступление..:)

_________________
...а шарик то круглый)))))


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 20, 2009 12:45 
Не в сети

Зарегистрирован: Пт дек 12, 2008 09:14
Сообщений: 31
Откуда: Orel
поиск не пробовал, а фак работает, опера 963

_________________
DIR-300+gigabit switch, 3x lan, 2x wi-fi


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 20, 2009 13:03 
Не в сети

Зарегистрирован: Пн мар 06, 2006 10:32
Сообщений: 18
Откуда: Пенза
t@v писал(а):
поиск не пробовал, а фак работает, опера 963


:D ...согласен с FAQ загнул (не доглядел точнее), поиском доже прошелся..правда по англицки все написал (по типу default firewall rules)...446 тем...конечно проще всего в поиск всех отправлять..с этим не поспоришь, хотя если вы - t@v - знаете ответ на мой вопрос (а его не было если бы мануал был бы самодостаточен, что является определенным минусом производителя, про русский язык говорить не буду - и с англиским дружу :) ) - то ответ мог очень прост:
а. "ДА" - все предустановленно в прошивке;
б. "НЕТ" - ручками делается...:)

...по крайне мере я бы поступил так... :wink:

_________________
...а шарик то круглый)))))


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 20, 2009 13:21 
Не в сети

Зарегистрирован: Пт дек 12, 2008 09:14
Сообщений: 31
Откуда: Orel
Да не знал я ответа!!! :) сам когда то на дир 300 таким же вопросом задавался, а потом забил. Потестил его снаружи - вроде не пускает куда не положено, вот и забил.
а насчет мануала - это в точку, мануалы гов..ые, там многого нет, например, пресловутая кнопочка сбоку - о ней только в факе есть, в мануалах ни на сотку, ни на 300 ни слова.

_________________
DIR-300+gigabit switch, 3x lan, 2x wi-fi


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 20, 2009 13:29 
Не в сети

Зарегистрирован: Пн мар 06, 2006 10:32
Сообщений: 18
Откуда: Пенза
t@v писал(а):
Потестил его снаружи - вроде не пускает куда не положено, вот и забил.
а насчет мануала - это в точку, мануалы гов..ые....


...ну вот даже такой ответ уже радует...конечно еще было точно услышать от знающих или от представителей производителя..и душа моя была бы точно спокойна...т.к. делаю не для себя, для знакомых..и отдавать недонастроенный агрегат что то не хочется, тем более что и сам не против по-изучать, по-тестить и т.п. :) ;)

_________________
...а шарик то круглый)))))


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 21, 2009 18:05 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
эти правила есть.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 22, 2009 09:31 
Не в сети

Зарегистрирован: Пт дек 05, 2008 13:04
Сообщений: 9
Я правильно понял, что те 50 пустых правил это расширение стандартного набора правил, которые нам не видны.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 22, 2009 10:50 
Не в сети

Зарегистрирован: Пн мар 06, 2006 10:32
Сообщений: 18
Откуда: Пенза
Sergey Vasiliev писал(а):
эти правила есть.


...вот это уже совсем дельный ответ - спасибо саппорту))) :) ;)

Ильнур писал(а):
Я правильно понял, что те 50 пустых правил это расширение стандартного набора правил, которые нам не видны.


...получается что - да, дефолтные правила зашиты в прошивку и соответственно работают по умолчанию, а тот список уже сам под себя делаешь конкретно)))
P.S. жаль все таки в мануале об этом не слова...не было бы таки вопросов на форуме...

_________________
...а шарик то круглый)))))


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 22, 2009 15:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Зачем вам эти правила когда вы находитесь за NAT?

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 22, 2009 15:44 
Не в сети

Зарегистрирован: Пн мар 06, 2006 10:32
Сообщений: 18
Откуда: Пенза
Sergey Vasiliev писал(а):
Зачем вам эти правила когда вы находитесь за NAT?


ээээ..не скажите уважаемый...грош-цена этому NAT, если нет дефолтных: WAN-any-any-DROP(ну за исключением ICMP) и LAN-any-any-PERMIT....получается без них - "широка страна моя родная" :D , чтож это на фаервол получается??? ааа??? :) Чего то я не допонимаю))):)

_________________
...а шарик то круглый)))))


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 22, 2009 16:03 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
уважаемый ua4frr, я бы вам реккомендовал прочитать про NAT. NAT сам по себе очень хорошая защита, Firewall к нему нужен исключительно для дополнительной защиты и дополнительных ограничений.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 281


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB