faq обучение настройка
Текущее время: Вт июл 29, 2025 21:51

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: Настройка DFL-210
СообщениеДобавлено: Пн ноя 30, 2009 14:14 
Не в сети

Зарегистрирован: Ср окт 21, 2009 18:07
Сообщений: 41
В правилах по умолчанию есть запись:

allow_standard -> NAT -> lan -> lannet -> wan -> all-nets -> all_tcpudpicmp

В качестве сервиса указан all_tcpudpicmp (то есть все tcp, udp, icmp)

Если мне необходимо предоставить доступ только к WEB-ресурсам, могу я в качестве сервиса указать http_all?

Я так понимаю в этом случае все остальные порты будут закрыты и полозователи не смогут пользоваться скачиванием торрентов и прочее?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 30, 2009 14:31 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Правильно понимаете. Только еще надо будет обеспечить работу DNS.

Через DNS Relay или пропуск DNS запросов на серверы провайдера. Или через свой DNS сервер

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 30, 2009 14:43 
Не в сети

Зарегистрирован: Ср окт 21, 2009 18:07
Сообщений: 41
YuriAM писал(а):
Правильно понимаете. Только еще надо будет обеспечить работу DNS.

Через DNS Relay или пропуск DNS запросов на серверы провайдера. Или через свой DNS сервер


для DNS у пеня прописаны два правила (стоят на самом верху)

SAT_DNS_Relay SAT lan lannet core lan_ip dns-all
Allow_DNS_Relay NAT lan lannet core lan_ip dns-all

(делал по мануалу)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 212


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB