faq обучение настройка
Текущее время: Сб июл 19, 2025 11:55

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
СообщениеДобавлено: Ср дек 23, 2009 19:57 
Не в сети

Зарегистрирован: Вт сен 29, 2009 18:37
Сообщений: 9
Цель - запретить определенному IP (группе IP) доступ из Lan в WAN. Логично, что в Firewall прописывается Deny LAN to Wan для IP_in_lan по всем портам и интерфейсам.
Теперь необходимо чтобы 1 порт (предположим RDP) работал. Соответственно в Virtual Servers проброс порта на IP. В Firewall появляется правило, разрешающее хождение пакетов из Wan в Lan. Однако первым правилом мы запретили пакеты от IP во внешку. Добавляем правило Allow для этого IP_in_lan по этому порту во внешку. В итоге имеем следующую картину:
Allow Lan to Wan IP_in_lan port_rpp (создал сам)
Allow Wan to Lan IP_in_lan port_rdp (создано роутером)
Deny Lan to Wan IP_in_lan all_port (cсоздал сам)

В итоге получаем что роутер блокирует доступ. Значит запрет имеет больший приоритет, чем разрешение? так?
Однако, почему правило Default (по умолчанию на роутере), запрещающее пакеты в Lan имеет меньший приоритет, чем правила, создаваемые вручную??? Непонятно...

Суть: из-за этого видимо придется для каждой!!! машины с открытым различным портом прописывать 2 правила - диапазон до порта и после порта... в firewall или в фильтрах...
А может как-нибудь в следующей прошивке господа разработчики услышат....


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт дек 24, 2009 12:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7330
Barihide писал(а):
Цель - запретить определенному IP (группе IP) доступ из Lan в WAN. Логично, что в Firewall прописывается Deny LAN to Wan для IP_in_lan по всем портам и интерфейсам.
Теперь необходимо чтобы 1 порт (предположим RDP) работал. Соответственно в Virtual Servers проброс порта на IP. В Firewall появляется правило, разрешающее хождение пакетов из Wan в Lan. Однако первым правилом мы запретили пакеты от IP во внешку. Добавляем правило Allow для этого IP_in_lan по этому порту во внешку. В итоге имеем следующую картину:
Allow Lan to Wan IP_in_lan port_rpp (создал сам)
Allow Wan to Lan IP_in_lan port_rdp (создано роутером)
Deny Lan to Wan IP_in_lan all_port (cсоздал сам)

В итоге получаем что роутер блокирует доступ. Значит запрет имеет больший приоритет, чем разрешение? так?
Однако, почему правило Default (по умолчанию на роутере), запрещающее пакеты в Lan имеет меньший приоритет, чем правила, создаваемые вручную??? Непонятно...

Суть: из-за этого видимо придется для каждой!!! машины с открытым различным портом прописывать 2 правила - диапазон до порта и после порта... в firewall или в фильтрах...
А может как-нибудь в следующей прошивке господа разработчики услышат....

Какая ревизия маршрутизатора? Какая прошивка используется?

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 547


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB