faq обучение настройка
Текущее время: Вс авг 17, 2025 06:10

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
 Заголовок сообщения: Как написать правила?
СообщениеДобавлено: Пн авг 01, 2005 09:29 
Не в сети

Зарегистрирован: Пт май 20, 2005 06:16
Сообщений: 13
Откуда: Новосибирск
Модем 504Т подключен к компу 192.168.2.2, здесь же вторая сетевая карта 192.168.3.1, к которой поключен свитч с локальной сетью. На компьютере стоит прокси, в инет все ходят через прокси 192.168.3.1 Как написать правила, чтобы нельзя было обойти прокси? То есть, чтобы в инет можно было выйти только с 192.168.3.1, еще хотелось бы и МАС-адрес компа привязать. Естественно я какие-то варианты попробовал, но получается либо можно обойти прокси, либо никто выйти не может. Спасибо за конкретные ответы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Как написать правила?
СообщениеДобавлено: Пн авг 01, 2005 16:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
В закладке Advanced -- Filters создайте два правила для Outbound Filter, первое: запретить всё, второе разрешить всё для Source IP: 192.168.2.2. После создания правил поставьте галочку в поле Enable, там где отображаються правила. Далее, сохраняйте настройки и перезагружайтесь.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 02, 2005 10:59 
Не в сети

Зарегистрирован: Пт май 20, 2005 06:16
Сообщений: 13
Откуда: Новосибирск
Уважаемый Руслан!
После создания этих правил нет выхода в инет вообще, в т.ч. и с машины с двумя сетевыми картами. Модем работает в режиме: WAN Setting PPPoE/PPPoA, No DHCP, Firewall Disabled.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Как написать правила?
СообщениеДобавлено: Вт авг 02, 2005 11:39 
Bigarov Ruslan писал(а):
В закладке Advanced -- Filters создайте два правила для Outbound Filter, первое: запретить всё, второе разрешить всё для Source IP: 192.168.2.2. После создания правил поставьте галочку в поле Enable, там где отображаються правила. Далее, сохраняйте настройки и перезагружайтесь.

Нужно создать правила в обратном порядке: сначала разрегить для сервера, потом запретить все остальное.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 02, 2005 12:13 
Не в сети

Зарегистрирован: Пт май 20, 2005 06:16
Сообщений: 13
Откуда: Новосибирск
Ничего не изменилось. На всякий случай добавил 2-е правило не помогло. Как только включаю 3-е правило, инета нет.
Список правил:
ID Category Source IP Destination IP Prot. Act. Enable
1 Outbound 192.168.2.2:Any Port Any IP:Any Port Both Allow
2 Outbound 192.168.3.1:Any Port Any IP:Any Port Both Allow
3 Outbound Any IP:Any Port Any IP:Any Port Both Deny


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 02, 2005 14:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
В.Л. писал(а):
Уважаемый Руслан!
После создания этих правил нет выхода в инет вообще, в т.ч. и с машины с двумя сетевыми картами. Модем работает в режиме: WAN Setting PPPoE/PPPoA, No DHCP, Firewall Disabled.


Данные настройки я протестировал и роутер не пускал кроме указанного мной IP, если Вы работаете в режиме PPPoE, то NAT и Firewall не отключайте.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 03, 2005 07:22 
Не в сети

Зарегистрирован: Пт май 20, 2005 06:16
Сообщений: 13
Откуда: Новосибирск
Я рад за Вас.
Работаю на комп. к которому подключен модем, ОС Win 2000. NAT и Firewall включены. Пока нет запрещающего правила, выхожу в инет и напрямую и через прокси, как только активизирую последнее правило инета нет. Отключаю вторую карту, убираю прокси - инета нет. Убираю галочку, все прекрасно. В чем причина?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 03, 2005 11:59 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
2 В.Л > Вышлите, пожалуйста, на rbigarov@dlink.ru конфиг файл.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 11, 2005 20:11 
Не в сети

Зарегистрирован: Вт сен 14, 2004 01:57
Сообщений: 27
Откуда: Moscow
Мой вопрос, думаю, подпадет под эту тему. На 504T с новой ADSL2+ прошивкой V2.00B01T01.EU.20050630 почему-то не получается для одного правила прописать несколько пробрасываемых портов. В предыдущей можно ведь было! В чем может быть дело?!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 12, 2005 09:32 
Sereja писал(а):
Мой вопрос, думаю, подпадет под эту тему. На 504T с новой ADSL2+ прошивкой V2.00B01T01.EU.20050630 почему-то не получается для одного правила прописать несколько пробрасываемых портов. В предыдущей можно ведь было! В чем может быть дело?!

Это изменение в новой прошивке. Создайте несколько правил - для каждого порта свое.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 12, 2005 23:50 
Не в сети

Зарегистрирован: Вт сен 14, 2004 01:57
Сообщений: 27
Откуда: Moscow
Очень жаль :( Данная возможность была удобной.
Как же тогда реализовано правило Rule Name: Alien vs Predator ? В нем сразу три порта пробрасываются...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб авг 13, 2005 09:00 
Не в сети

Зарегистрирован: Вт мар 22, 2005 01:07
Сообщений: 518
Откуда: Москва
Цитата:
Очень жаль Данная возможность была удобной.
Как же тогда реализовано правило Rule Name: Alien vs Predator ? В нем сразу три порта пробрасываются...
Ну, молодой человек, для себя то ДЛИНК может облегчить жизнь. :lol:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 23, 2005 22:22 
Не в сети

Зарегистрирован: Ср май 25, 2005 03:04
Сообщений: 165
Откуда: СПБ
Ребят,а скажите что нужно вписывать в фильтры,если три компа выходят 500T в инет если я хочу кому-то ограничить доступ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 24, 2005 08:30 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
ID Category Source IP Destination IP Prot. Act. Enable
1 Outbound Any IP:Any Port Any IP:Any Port Both Deny
2 Outbound 192.168.1.2:Any Port Any IP:Any Port Both Allow { Вы }
3 Outbound 192.168.1.3:{ IP Allow } Port Any IP:Any Port Both Allow { Другой ПК }
4 Outbound 192.168.1.3: .... и т.д.

Где "IP Allow" указываете IP-адреса, куда Вы разрешаете ходить.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 24, 2005 21:55 
Не в сети

Зарегистрирован: Чт окт 07, 2004 10:54
Сообщений: 49
Откуда: Москва
Делаю:
ID Category Source IP Destination IP Prot. Act. Enable
1 Outbound Any IP:Any Port Any IP:Any Port Both Deny
2 Outbound 192.168.1.2:Any Port Any IP:Any Port Both Allow

Включаю первое и второе привило - на коме 192.168.1.2 инета нет, выключаю первое - инет есть.

Что я не так делаю???


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 12


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB