faq обучение настройка
Текущее время: Пт июл 18, 2025 09:43

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: Правила firewall'а для DI-804HV. Как?
СообщениеДобавлено: Вт дек 09, 2003 16:35 
Не в сети

Зарегистрирован: Чт авг 28, 2003 14:44
Сообщений: 38
Откуда: Москва
Надо открыть доступ к виртуальному серверу только с одного IP-адреса WAN. Как это сделать правилами firewall'а?
Прошивка 1.34 и мануал на сайте уже не соответствует этой прошивке - абсолютно другой интерфейс :-(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Правила firewall'а для DI-804HV. Как?
СообщениеДобавлено: Ср дек 10, 2003 16:05 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Andrew писал(а):
Надо открыть доступ к виртуальному серверу только с одного IP-адреса WAN. Как это сделать правилами firewall'а?
Прошивка 1.34 и мануал на сайте уже не соответствует этой прошивке - абсолютно другой интерфейс :-(


Разберем на примере http-сервера: на wan порту у нас ip=192.168.1.10. http-сервер настроен на ПК с ip=192.168.0.160.
На вкладке Virtual Servers создаем сотвественно запись для данного сервиса и ip.
Даем доступ с ip адреса 192.168.1.20 к нашему http-серверу (первое правило)
Далее, всем остальным доступ запрещаем (второе правило)
Главное - не перепутать порядок правил!

Пример правила:
<b>Action Name Source Destination Protocol</b>
Allow Allow_from_PC WAN,192.168.1.20 LAN,192.168.0.160 TCP,80
Deny Deny_All WAN,* LAN,192.168.0.160 *,*

После настройки правил рекомендую сделать перезагрузку по питанию: отключить и включить питание.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Спасибо
СообщениеДобавлено: Чт дек 11, 2003 09:08 
Не в сети

Зарегистрирован: Чт авг 28, 2003 14:44
Сообщений: 38
Откуда: Москва
Спасибо. Заработало.
Т.е. правила обрабатываются сверху вниз и как только выполняется условие текущего правила происходит либо allow, либо deny и дальнейший анализ правил прекращается.
Я правильно понял?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Спасибо
СообщениеДобавлено: Чт дек 11, 2003 09:59 
Andrew писал(а):
Спасибо. Заработало.
Т.е. правила обрабатываются сверху вниз и как только выполняется условие текущего правила происходит либо allow, либо deny и дальнейший анализ правил прекращается.
Я правильно понял?

Да. Выполняется первое подходящее правило.
На этом анализ прекращается. Это, кстати, общий принцип обработки правил фильтрования пакетов.


Вернуться наверх
  
 
 Заголовок сообщения: Re: Спасибо
СообщениеДобавлено: Ср янв 07, 2004 20:20 
Не в сети

Зарегистрирован: Ср янв 07, 2004 18:21
Сообщений: 12
Откуда: Рига, Латвия
Viktor Platov писал(а):
Andrew писал(а):
Спасибо. Заработало.
Т.е. правила обрабатываются сверху вниз и как только выполняется условие текущего правила происходит либо allow, либо deny и дальнейший анализ правил прекращается.
Я правильно понял?

Да. Выполняется первое подходящее правило.
На этом анализ прекращается. Это, кстати, общий принцип обработки правил фильтрования пакетов.


Всё это очень блаародно.. А как там на счёт изменения порядка обработки правил? Всё стирать и набирать все по новой в нужном порядке?
Если да - то авторы злы и жестоки. Если нет - то КАК?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 289


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB