faq обучение настройка
Текущее время: Сб июл 19, 2025 19:00

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: папки в правилах?
СообщениеДобавлено: Пн мар 07, 2011 12:42 
Не в сети

Зарегистрирован: Пт фев 04, 2011 10:08
Сообщений: 25
вопрос такой, для меня :oops: не очевидный....
сабж DFL800/1600
если создать папку для правил, например для DNS_Relay_lan1, и поместить туда правила sat_dns_relay и allow_dns_relay, аналогично создать для lan2 и lan3 - то они (правила) будут работать с такими же приоритетами как и просто в корне IP Rule ? (для любых мест где интерфейс позволяет создавать папки?)
это нужно мне чтоб не запутаться\забыть в освоении железяки, какие правила и для чего созданы :wink:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: папки в правилах?
СообщениеДобавлено: Пн мар 07, 2011 14:11 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Все правила рассматриваются по порядку. В том числе, согласно порядку папок. Пока не найдется подходящее правило, которое и применится

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: папки в правилах?
СообщениеДобавлено: Ср мар 09, 2011 11:58 
Не в сети

Зарегистрирован: Пт фев 04, 2011 10:08
Сообщений: 25
значит так: если стоит папка между правилами, то расматривается папка с правилами и будет применено правило стоящее (подходящее) первым в папке


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: папки в правилах?
СообщениеДобавлено: Ср мар 09, 2011 12:05 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Ed_kdc писал(а):
значит так: если стоит папка между правилами, то расматривается папка с правилами и будет применено правило стоящее (подходящее) первым в папке

да.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: папки в правилах?
СообщениеДобавлено: Ср мар 09, 2011 12:11 
Не в сети

Зарегистрирован: Пт фев 04, 2011 10:08
Сообщений: 25
спасибочь! а нужно делать правила "проброс днс" ДЛЯ ПОРТОВ ЛАН2 И ЛАН3? ИЛИ ДОСТАТОЧНО ОДНОГО ДЛЯ ЛАН1?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: папки в правилах?
СообщениеДобавлено: Ср мар 09, 2011 19:59 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
На LAN порту у DFL-800 обычный неуправляемый коммутатор.

На DFL-1600 - все порты независимые. Если на них дополнительтные локальные сети, то для них правило DNS релей надо переделать под группы интерфейсов и подсетей.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: папки в правилах?
СообщениеДобавлено: Чт мар 10, 2011 10:35 
Не в сети

Зарегистрирован: Пт фев 04, 2011 10:08
Сообщений: 25
ага, 1600 и имел в виду.
Цитата:
правило DNS релей надо переделать под группы интерфейсов и подсетей.

т.е мне будет понятней звучать так - для каждой подсетки на портах нужно написать отдельные правила (такие же как и на лан 1) или же создать один набор правил для всех LAN- ов?
а есть фак для настройки удаленого пользователя в DMZ по определеному порту? и будет ли оно работать если подключаемся по PPPoE, и адрес не статический, но постоянно присваивается один и тот же?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: папки в правилах?
СообщениеДобавлено: Пт мар 11, 2011 06:22 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Можно сделать как угодно - либо куча правил, либо одна пара правил с группами интерфейсов/адресов

Что вы понимаете под "удаленным пользователем в DMZ" ?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: папки в правилах?
СообщениеДобавлено: Сб мар 12, 2011 17:09 
Не в сети

Зарегистрирован: Пт фев 04, 2011 10:08
Сообщений: 25
понимаю что пользователь может админить этот сервак


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 570


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB