faq обучение настройка
Текущее время: Вт июл 29, 2025 21:43

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: Приоритет для правил IP Filtering
СообщениеДобавлено: Чт фев 12, 2009 13:24 
Не в сети

Зарегистрирован: Чт фев 05, 2009 12:39
Сообщений: 318
Откуда: Харьков
Может повторюсь, но пока нигде этого не нашёл. Как распределяется приоритет при настройке нескольких правил в IP Filtering Incoming и IP Filtering Outgoing? Правила, к примеру, своими условиями частично перекрывают друг друга.

1. приоритет в каждом отдельном пункте IP Filtering Incoming и IP Filtering Outgoing.
2. приоритет между обеими пунктами IP Filtering Incoming и IP Filtering Outgoing.

_________________
2540U/BRU/D, 2600U/BRU/C, ОГО+!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 12, 2009 20:20 
Не в сети

Зарегистрирован: Чт апр 20, 2006 04:01
Сообщений: 5326
Откуда: Белозерск
Пример, пример приведите... :)
Но поскольку:
Incoming IP Filtering Setup
By default, all incoming IP traffic from WAN is blocked when the firewall is enabled, but some IP traffic can be ACCEPTED by setting up filters.
Configured in Routing mode and with firewall enabled only)
Outgoing IP Filtering Setup
By default, all outgoing IP traffic from LAN is allowed, but some IP traffic can be BLOCKED by setting up filters.

1) Получается, все правила проверяются независимо, и работают дизъюнкцией, т.е. пересечение областей условий в любом случае не влияет на результат.
2) Incoming выполняется на WAN-интерфейсе(ах), Outgoing - на LAN интерфейсе. Как они могут перекрываться, или иметь приоритет друг перед другом - это два разных потока?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 13, 2009 02:29 
Не в сети

Зарегистрирован: Чт фев 05, 2009 12:39
Сообщений: 318
Откуда: Харьков
Спасибо за ответ! в общем то оно так и есть по пунктам 1 и 2.

Пример скину. Разберусь как сюда рисунки кидать и скину )))

Правила работают хорошо! Все поставленные условия они выполняют! Учитывают логически правильно и IP адреса и порты! ... Но вы правы, нада пример! Рисунки скину ))) ( :evil: , ненаю как рисунки кидать)

_________________
2540U/BRU/D, 2600U/BRU/C, ОГО+!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 13, 2009 04:28 
Не в сети

Зарегистрирован: Чт апр 20, 2006 04:01
Сообщений: 5326
Откуда: Белозерск
Рисунки - заливаете рисунок на обменник (напр. radikal.ru), после заливки - кидаете сюда ссылку (лучше №3 - превью с увеличением).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 13, 2009 13:38 
Не в сети

Зарегистрирован: Чт фев 05, 2009 12:39
Сообщений: 318
Откуда: Харьков
Понял, вечером закину

_________________
2540U/BRU/D, 2600U/BRU/C, ОГО+!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 13, 2009 23:50 
Не в сети

Зарегистрирован: Чт фев 05, 2009 12:39
Сообщений: 318
Откуда: Харьков
Изображение

Изображение

Вот приблизительный вид правил
адреса 14 - 25 по портам 80,53,20,2041,5190 попадают под блокировку со стороны входящего трафика, но разрешены исходящим

_________________
2540U/BRU/D, 2600U/BRU/C, ОГО+!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 14, 2009 00:03 
Не в сети

Зарегистрирован: Чт фев 05, 2009 12:39
Сообщений: 318
Откуда: Харьков
AndreTM писал(а):

1) Получается, все правила проверяются независимо, и работают дизъюнкцией, т.е. пересечение областей условий в любом случае не влияет на результат.
2) Incoming выполняется на WAN-интерфейсе(ах), Outgoing - на LAN интерфейсе. Как они могут перекрываться, или иметь приоритет друг перед другом - это два разных потока?


кажецца, пока готовил рисунки к отправке, уже сам начал понимать :mrgreen: :(

_________________
2540U/BRU/D, 2600U/BRU/C, ОГО+!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 14, 2009 22:45 
Не в сети

Зарегистрирован: Чт апр 20, 2006 04:01
Сообщений: 5326
Откуда: Белозерск
Какие у вас интересные правила :)

Лучше расскажите, чего хотите добиться, и можно будет подумать...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 14, 2009 23:50 
Не в сети

Зарегистрирован: Чт фев 05, 2009 12:39
Сообщений: 318
Откуда: Харьков
я уже добился, и всё работает :wink: , просто недопонимал, (а может и щаз недопонимаю) логику исключений. Но кажецца, никакой логики там нет :roll:

просто правила на два направления не проверяющие условия друг друга :cry:

эт я просто для примера перекрытия условий привёл... так канечно реализовать ничего не получицца, т.к. условия проверяюцца независимо :(.

_________________
2540U/BRU/D, 2600U/BRU/C, ОГО+!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 12


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB