faq обучение настройка
Текущее время: Вс июл 27, 2025 02:22

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 10, 2009 12:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Вы приведите настройки. Из логов ясно что у вас ошибка в правилах.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 10, 2009 16:25 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 17:10
Сообщений: 173
В виду замороченности конфига отправил явки и пароли на почту.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 11, 2009 08:01 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 17:10
Сообщений: 173
Спасибо, Сергей!
Вобщем, "финт ушами" с группами сервисов у меня берет исток отсюда. Видимо, одним правилом на разрешение для каждого пользователя тут не обойтись. Придется писать группу общих правил на разрешение и отдельно на запрет для пользователей. Я правильно мыслю?
И еще непонятка у меня на счет сервиса all_services : я наивно полагал, что он должен открыть "все на свете", а ICMP при этом не открывается, как я понял, ибо пинги не проходят без ping_outbound. В чем моя ошибка?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 11, 2009 08:30 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Xrust писал(а):
...
И еще непонятка у меня на счет сервиса all_services : я наивно полагал, что он должен открыть "все на свете", а ICMP при этом не открывается, как я понял, ибо пинги не проходят без ping_outbound. В чем моя ошибка?
Чтобы разрешить почти все на свете, сделайте сервис IPProto 0-255 с установленной галкой Pass returned ICMP error messages from destination.

ping_outbound нужен не для пингов, а для трассировки.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 11, 2009 14:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Для примера.

У вас в группе было all-tcpudp а следующий сервис ftp-passthrough в результате у вас отрабаывается первый сервис т.к. в нем тоже присутствует TCP 21, и вы получаете проблемы с ftp в активном режиме.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 11, 2009 18:33 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 17:10
Сообщений: 173
Ммм.. ftp-passthrough - это скорее рудимент... Меня больше волнует корректность групп all_nospam и all_dropspam. В первом задействовано соответствующее правило ALG на 25 порт и отдельные правила на 1..24 и 26..65535 порты, а во второй группе правила на 25 порт просто нет. Это корректно будет работать? А то Вы меня напугали, я теперь на воду дую...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 231


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB