faq обучение настройка
Текущее время: Пн июл 21, 2025 16:03

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Настройка правил в DIR300
СообщениеДобавлено: Пт фев 05, 2010 09:39 
Не в сети

Зарегистрирован: Пн июл 03, 2006 13:47
Сообщений: 23
Откуда: Tomsk
Возникла необходимо открыть доступ по определенным портам к машине а локальной сети. Для этого делаю разрешающие правило по данному порту на данную машину, после этого создаю правило о запрете всего для этой машины. Т.е. разрешающее правило стоит перед запрещающим. Но правило запрета перекрывает разрешающее. Т.е. если я отключаю запрет, то сервис доступен. Подскажите как правильно прописать правила, чтобы был открыт только нужный порт, а остальные закрыты ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 08, 2010 08:27 
Не в сети

Зарегистрирован: Пн июл 03, 2006 13:47
Сообщений: 23
Откуда: Tomsk
НУ может быть кто нить подскажет. Как все закрыть на локальной машине (х.х.0.55), кроме доступа по порту 4444 ? Или такое невозможно сделать с DIR300 ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 10, 2010 06:22 
Не в сети

Зарегистрирован: Пн июл 03, 2006 13:47
Сообщений: 23
Откуда: Tomsk
Не ужели никто так не делал ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 10, 2010 10:20 
Не в сети

Зарегистрирован: Вт окт 21, 2008 18:00
Сообщений: 836
Откуда: St. Petersburg
правила запрета имеют больший приоритет чем правила разрешения. если вы открываете один порт то только он и будет открыт, по умолчанию роутер порты сам не открывает (если только upnp, но его можно отключать)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 10, 2010 11:07 
Не в сети

Зарегистрирован: Пн июл 03, 2006 13:47
Сообщений: 23
Откуда: Tomsk
Не знаю каким образом, но по умолчанию у меня эта машина может смотреть страницы и скачивать файлы по ФТП, так же обновлять Винду (не знаю по какому порту) и т.д. Мне как раз и нужно все это прикрыть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 10, 2010 16:51 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7330
Скрин с правилами опубликовать можете? UPnP отключали на роутере?

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 10, 2010 19:28 
Не в сети

Зарегистрирован: Вт окт 21, 2008 18:00
Сообщений: 836
Откуда: St. Petersburg
пардон, вы хотите чтобы машина могла соединяться только 4444 порту? а остальное было закрыто? или вы хотите чтобы к машине можно было присоединяться по 4444? я из первого сообщения так понял что вы хотите ограничить входящие соединения.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 11, 2010 06:34 
Не в сети

Зарегистрирован: Пн июл 03, 2006 13:47
Сообщений: 23
Откуда: Tomsk
TheOnlyOne писал(а):
пардон, вы хотите чтобы машина могла соединяться только 4444 порту? а остальное было закрыто? или вы хотите чтобы к машине можно было присоединяться по 4444? я из первого сообщения так понял что вы хотите ограничить входящие соединения.

Только чтобы можно было соединяться по порту 4444, а остальное закрыто. Да я хочу ограничить как входящие так и исходящие соединения, кроме вышеуказанного порта.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 15, 2010 19:18 
Не в сети

Зарегистрирован: Пн июл 03, 2006 13:47
Сообщений: 23
Откуда: Tomsk
Vitaliy Korkunov писал(а):
Скрин с правилами опубликовать можете? UPnP отключали на роутере?

UPnP отключил
Тут правила
[img]
http://disk.tom.ru/leckm4k
[/img]


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 17, 2010 06:21 
Не в сети

Зарегистрирован: Пн июл 03, 2006 13:47
Сообщений: 23
Откуда: Tomsk
Есть у кого нить, какие нить соображения ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 18, 2010 15:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7330
Pivomer писал(а):
Vitaliy Korkunov писал(а):
Скрин с правилами опубликовать можете? UPnP отключали на роутере?

UPnP отключил
Тут правила
[img]
http://disk.tom.ru/leckm4k
[/img]

Правило неверно по синтаксису, почему у вас lan и wan ip адрес совпадают?
нужно создать 2 правила:
1) разрешающее правило - allow LAN->WAN 192.168.0.51->* порт 4444
2) запрещающее правило - deny LAN->WAN 192.168.0.51->* порт *

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 25, 2010 09:00 
Не в сети

Зарегистрирован: Пн июл 03, 2006 13:47
Сообщений: 23
Откуда: Tomsk
Vitaliy Korkunov писал(а):
1) разрешающее правило - allow LAN->WAN 192.168.0.51->* порт 4444
2) запрещающее правило - deny LAN->WAN 192.168.0.51->* порт *


Все получилось. Но возникла другая проблема. У меня на этой машине стоит Радмин. Порт 4899. Делаю Порт форвардинг на эту машину. Но не работает. Делаю настройку портов след образом.

0) разрешающее правило - allow WAN->LAN 192.168.0.51->* порт 4899 (это создалось автоматически)
1) разрешающее правило - allow LAN->WAN 192.168.0.51->* порт 4899
2) запрещающее правило - deny LAN->WAN 192.168.0.51->* порт *

Но почему то не работает. Если отключить 2 правило, то все работает. Подскажите как можно решить проблему?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 25, 2010 15:49 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7330
Pivomer писал(а):
Vitaliy Korkunov писал(а):
1) разрешающее правило - allow LAN->WAN 192.168.0.51->* порт 4444
2) запрещающее правило - deny LAN->WAN 192.168.0.51->* порт *


Все получилось. Но возникла другая проблема. У меня на этой машине стоит Радмин. Порт 4899. Делаю Порт форвардинг на эту машину. Но не работает. Делаю настройку портов след образом.

0) разрешающее правило - allow WAN->LAN 192.168.0.51->* порт 4899 (это создалось автоматически)
1) разрешающее правило - allow LAN->WAN 192.168.0.51->* порт 4899
2) запрещающее правило - deny LAN->WAN 192.168.0.51->* порт *

Но почему то не работает. Если отключить 2 правило, то все работает. Подскажите как можно решить проблему?

Правила портфорвардинга привести можете?

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 26, 2010 06:08 
Не в сети

Зарегистрирован: Пн июл 03, 2006 13:47
Сообщений: 23
Откуда: Tomsk
Vitaliy Korkunov писал(а):
Правила портфорвардинга привести можете?

http://disk.tom.ru/4wuypm2


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 26, 2010 15:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7330
Не совсем понимаю зачем вам 1) и 2) правила, что хотите теперь ограничить?

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 284


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB