faq обучение настройка
Текущее время: Вс июл 20, 2025 18:14

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 30 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Типовая настройка firewall для DIR-320
СообщениеДобавлено: Вс мар 13, 2011 17:45 
Не в сети

Зарегистрирован: Вс мар 13, 2011 17:34
Сообщений: 1
Есть желание настроить встроенный файрвол в DIR-320 (пункт Расширенные настройки -> Межсетевой экран).
Хочется сделать строгую настройку (все закрыто, кроме основных протоколов для безопасного веб-серфинга).
Достаточно строгую, чтобы можно было пользоваться инетом под виндой без персональных файрволов.
Достаточно строгую, чтобы даже специально заразив комп трояном, у последнего не было ни единого шанса :)

Подскажите набор правил, знающие люди :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Типовая настройка firewall для DIR-320
СообщениеДобавлено: Пн мар 14, 2011 10:56 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7330
В принципе все просто, сначала выстраиваете разрешающие правила для основных протоколов и портов, затем в конце ставите запрещающее правило для всех остальных протоколов и служб.
пример:
1. allow_http Allow LAN>WAN 192.168.0.2-192.168.0.255 * port: 80
2. deny_other Deny LAN>WAN 192.168.0.2-192.168.0.255 * port: *

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Типовая настройка firewall для DIR-320
СообщениеДобавлено: Пн мар 14, 2011 12:56 
Не в сети

Зарегистрирован: Пн сен 08, 2008 13:30
Сообщений: 13
А у меня другая проблема, роутер dir-320, прошивка 1.0
маленькая сеть и есть сервер, на котором хостится сайт. Фарвол настроил, из вне сайт видется, а вот с локальных компьютеров на сайт не зайти... ошибок нет, просто не загружается.
Подскажите, какое правило необходимо настроить?

И так же проблема с настройкой vpn. На сервере настроен Microsoft VPN. На файрволе все необходимые порты открыты, но клиент не соединяется... Подскажите, где копать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Типовая настройка firewall для DIR-320
СообщениеДобавлено: Пн мар 14, 2011 12:59 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а на сервер из локалки стучитесь по какому адресу ?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Типовая настройка firewall для DIR-320
СообщениеДобавлено: Пн мар 14, 2011 13:14 
Не в сети

Зарегистрирован: Вт окт 26, 2010 18:57
Сообщений: 1049
Откуда: Беларусь
Если применен Inbound Filter, обратная петля NAT не будет работать. Так что по внешнему ip не зайти.
В браузере набираем адрес локального хоста.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Типовая настройка firewall для DIR-320
СообщениеДобавлено: Пн мар 14, 2011 13:32 
Не в сети

Зарегистрирован: Пн авг 10, 2009 08:51
Сообщений: 2505
arsenv писал(а):

И так же проблема с настройкой vpn. На сервере настроен Microsoft VPN. На файрволе все необходимые порты открыты, но клиент не соединяется... Подскажите, где копать.

Порт tcp 1723 проброшен на сервер?

_________________
Ваш IP: Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Типовая настройка firewall для DIR-320
СообщениеДобавлено: Пн мар 14, 2011 14:07 
Не в сети

Зарегистрирован: Пн сен 08, 2008 13:30
Сообщений: 13
Так... по порядку:
пингую вэб-адрес из локалки - отвечает внешний
изнутри (адрес сервера 192.168.0.3) не заходит - грузится, грузится... и ничего
порт 1723 проброшен, но я так понимаю, что кроме TCP используется еще GRE, где его на роутере открывать - не понимаю..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Типовая настройка firewall для DIR-320
СообщениеДобавлено: Пн мар 14, 2011 14:10 
Подозреваю, что VPN внутрь работать не будет на этом семействе роутеров. Нормально будет работать только на DFL.
Лучше организуйте доступ к удаленному десктопу (серверу терминалов), это вы сможете на данном роутере.


Вернуться наверх
  
 
 Заголовок сообщения: Re: Типовая настройка firewall для DIR-320
СообщениеДобавлено: Пн мар 14, 2011 14:13 
Не в сети

Зарегистрирован: Пн сен 08, 2008 13:30
Сообщений: 13
Так и сделал...

Вот что с сайтом изнутри - непонятно..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Типовая настройка firewall для DIR-320
СообщениеДобавлено: Пн мар 14, 2011 14:19 
Не в сети

Зарегистрирован: Вт окт 26, 2010 18:57
Сообщений: 1049
Откуда: Беларусь
arsenv писал(а):
Так и сделал...

Вот что с сайтом изнутри - непонятно..

Разберитесь с маршрутизацией в компьютере, с какого пытаетесь зайти на локальную web-страницу. В роутере кроме DHCP-сервера ничего не нужно настраивать, да и нечего там настраивать, так как в этом случае он работает как коммутатор.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Типовая настройка firewall для DIR-320
СообщениеДобавлено: Пн мар 14, 2011 14:22 
Не в сети

Зарегистрирован: Пн сен 08, 2008 13:30
Сообщений: 13
Ни один компьютер не может открыть сайт из локальной сети...
до этого роутера стоял простенький и старенький роутер другой фирмы и там ничего дополнительно не настраивалось. И все открывалось. В выходные заменили роутер на 320 и вот проблема. Думаю все-таки нужно что-то в роутере подкрутить, а вот что...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Типовая настройка firewall для DIR-320
СообщениеДобавлено: Пн мар 14, 2011 14:25 
Не в сети

Зарегистрирован: Пн авг 10, 2009 08:51
Сообщений: 2505
arsenv писал(а):
порт 1723 проброшен, но я так понимаю, что кроме TCP используется еще GRE, где его на роутере открывать - не понимаю..

Вот убей - не помню, работало ли так на родной прошивке. Сейчас альтернативная от vampik. Сервер VPN коннектится в внешними клиентами. Проброшен только tcp 1723.

_________________
Ваш IP: Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Типовая настройка firewall для DIR-320
СообщениеДобавлено: Пн мар 14, 2011 14:28 
Не в сети

Зарегистрирован: Вт окт 26, 2010 18:57
Сообщений: 1049
Откуда: Беларусь
arsenv писал(а):
Ни один компьютер не может открыть сайт из локальной сети...
до этого роутера стоял простенький и старенький роутер другой фирмы и там ничего дополнительно не настраивалось. И все открывалось. В выходные заменили роутер на 320 и вот проблема. Думаю все-таки нужно что-то в роутере подкрутить, а вот что...

Послушайте, вам ясно сказано, что в этом случае роутер работает как неуправляемый коммутатор.
Ищите проблемы в другом. Блокировать что-либо он не может.
С условием если вы правильно оговариваете ситуацию.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Типовая настройка firewall для DIR-320
СообщениеДобавлено: Пн мар 14, 2011 14:29 
Не в сети

Зарегистрирован: Пн сен 08, 2008 13:30
Сообщений: 13
Nite2 писал(а):
Подозреваю, что VPN внутрь работать не будет на этом семействе роутеров. Нормально будет работать только на DFL.


Да... скорее всего придется покупать DFL, а этот оставить как точку доступа беспроводную...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Типовая настройка firewall для DIR-320
СообщениеДобавлено: Пн мар 14, 2011 14:30 
Не в сети

Зарегистрирован: Пн сен 08, 2008 13:30
Сообщений: 13
clones писал(а):
Если применен Inbound Filter, обратная петля NAT не будет работать. Так что по внешнему ip не зайти.
В браузере набираем адрес локального хоста.


А как по другому настроить?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 30 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 524


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB