faq обучение настройка
Текущее время: Чт авг 14, 2025 12:38

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: DI-604 правила файрвола
СообщениеДобавлено: Ср фев 18, 2004 19:09 
Не в сети

Зарегистрирован: Вт фев 17, 2004 19:43
Сообщений: 59
в моделе DI-604 можно создать только 8 правил для файрвола :(

я бы хотел настроить все жестко, т.е. разрешить порты HTTP, HTTPS, FTP, SSH, SMTP, POP3, IMAP4, ICQ, DNS и еще десяток сервисов... все остальное закрыть

возможно ли реализовать подобное на данной моделе?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DI-604 правила файрвола
СообщениеДобавлено: Чт фев 19, 2004 11:16 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
web_pr писал(а):
в моделе DI-604 можно создать только 8 правил для файрвола :(

я бы хотел настроить все жестко, т.е. разрешить порты HTTP, HTTPS, FTP, SSH, SMTP, POP3, IMAP4, ICQ, DNS и еще десяток сервисов... все остальное закрыть

возможно ли реализовать подобное на данной моделе?

Нет. Функция межсетевого экрана в Интернет-шлюзах, к которым относится и DI-604 - опциональная вещь. Для Вашей задачи необходим аппаратный файрвол, напр. DFL-600

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 19, 2004 12:17 
Не в сети

Зарегистрирован: Вт фев 17, 2004 19:43
Сообщений: 59
возможно ли, что в будущем, прошивка будет позволять делать 50-100 правил?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 19, 2004 13:09 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
web_pr писал(а):
возможно ли, что в будущем, прошивка будет позволять делать 50-100 правил?

Нет. Давайте будем реалистами и не будем требовать от устройства стоимостью 42$ функций больших роутеров, ок, :)

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 19, 2004 19:16 
Не в сети

Зарегистрирован: Вт фев 03, 2004 16:48
Сообщений: 14
Не подкажешь какая у тебя HW ? У меня D1 и я нарвался на эти же грабли даже с версией прошивки 3.03 :-(
Просто договорился у "местных" взять попробовать по старее B1, но похоже пустое всё это ...

Кстати а никто не знает как дела в этом вопросе обстоят с DI-804 ? Сколько там фаервольных правил возможно ?

и есть ли возможность узнать все максимальные значения в разделе Адванс и в др. если это возможно?
я нашёл (но не проверял) что Virtual Server Mapping = 20.
"рядом" было обсуждение что не более 11 статических IP по DHCP ...


Последний раз редактировалось Lazy Чт фев 19, 2004 20:44, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: и ещё вопрос в тему ...
СообщениеДобавлено: Чт фев 19, 2004 20:40 
Не в сети

Зарегистрирован: Вт фев 03, 2004 16:48
Сообщений: 14
А что же обрабатывают фаервольные правила? Весь трафик или только пакеты с так называемым атрибутом NEW ?
т.е. только попытки установить новое соединение или ему это всЁравно.

Т.е. для примера:
Firewall Rules List
Action Name Source Destination Protocol

1. Allow to Office LAN,* WAN,195.xx.xx.xx *,*
2. Allow to Internet LAN,192.168.1.1 WAN,* *,*
3. Allow from Office WAN,195.yy.yy.yy LAN,* *,*
4. Allow from Internet WAN,* LAN,192.168.1.1 *,*
5. Deny out all LAN,* WAN,* *,*
6. Deny in all WAN,* LAN,* *,*

насколько необходимы правила 3,4 и 6. если предполагается, что внутри нет никакого установленного сервера или сервиса "смотрщих" наружу. Т.е. разешен выход всем только на Office и только одной машине (192.168.1.1) доступен весь Интернет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 19, 2004 20:49 
Не в сети

Зарегистрирован: Вт фев 17, 2004 19:43
Сообщений: 59
Цитата:
Нет. Давайте будем реалистами и не будем требовать от устройства стоимостью 42$ функций больших роутеров, ок,

дополнительные функции не требуются, просто хочется чтоб было больше места правил... и все... для этого покупать роутер за 300$ не хочется, да и не получится.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 254


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB