faq обучение настройка
Текущее время: Ср июл 23, 2025 20:32

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Сб апр 23, 2011 23:01 
Не в сети

Зарегистрирован: Чт май 13, 2010 15:24
Сообщений: 68
подскажите плз..
есть фаервол 2500 на нем настроен выход в инет и маршрутизация внутри сети есть адрес дфл допустим 192,168,1,254
есть комп который имеет выход в сеть и инет допустим 192,168,11,25
есть сервак допустим 192,168,2,22
как здеалть запрещаюшее правило что бы 192,168,11,25 неимело доступа к 192,168,2,22
зделал правило поместил его в самый верх.
test Drop lan1 192,168,11,25 lan1 192,168,2,22 all_services
Не работает (

как правильно прописать ?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс апр 24, 2011 00:48 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Какая маска на lan1?
192.168.2.х - на каком интерфейсе?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс апр 24, 2011 01:00 
Не в сети

Зарегистрирован: Вс апр 04, 2010 09:53
Сообщений: 144
DFL не фильтрует трафик внутри одного интерфейса (lan1 to lan1) или точнее hostы не спрашивают разрешения у DFL чем им обмениваться внутри своей локальной сети.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс апр 24, 2011 09:37 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Точнее сказать, до шлюза не доходят запросы в пределах маски
Поэтому то и был про нее вопрос - на интерфейсе может быть и больше подсетей, чем одна

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 270


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB