faq обучение настройка
Текущее время: Сб сен 20, 2025 00:16

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: 504Т ip правила. Вопросец.
СообщениеДобавлено: Чт авг 11, 2005 15:59 
Не в сети

Зарегистрирован: Чт авг 11, 2005 15:45
Сообщений: 8
Откуда: Москва
Подскажите пожалуйста, а то я что-то не понимаю...
Вот давеча приобрел 504Т (Кстати, спасибо, отличная вещь! Только L6 сразу пришлось смолой заливать :D) Прошил ADLS2. Пытаюсь настроить правила. (Сразу извиняюсь, я не гигант в сетевых технологиях, посему если глупость сморожу - не пинайте больно). Мне нужно, например, чтобы невозможно было зайти на определенный сервер.
Создаю правило, жму Apply. В итоге получаю:

Category - Outbound
Source IP - Any IP:Any Port
Destination IP - x.x.x.x:Any Port (где х.х.х.х - соотвтственно ip ненужного сервера)
Prot. - Both
Act. - Deny

И вот когда ставлю галочку на предмет использования данного правила она не сохраняется. Уже и Save and reboot делал - все равно. И этот ip соответственно все равно доступен.

PS Да, и еще вопрос дурацкий - что нужно разрешить файрволу, чтобы проходили ping и traceroute?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 504Т ip правила. Вопросец.
СообщениеДобавлено: Чт авг 11, 2005 16:57 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Если Вы посмотрите на созданные правила, то там ещё галочку нужно поставить, чтоб оно в силу вступило.

Чтобы можно было пинговать извне через закладку Advanced--Firewall

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 504Т ip правила. Вопросец.
СообщениеДобавлено: Чт авг 11, 2005 17:01 
Не в сети

Зарегистрирован: Чт авг 11, 2005 15:45
Сообщений: 8
Откуда: Москва
Bigarov Ruslan писал(а):
Если Вы посмотрите на созданные правила, то там ещё галочку нужно поставить, чтоб оно в силу вступило.


Так вот именно про нее и вопрос. Ставлю и ничего. Т.е. она ставится, но не сохраняется в настройках.

Bigarov Ruslan писал(а):
Чтобы можно было пинговать извне через закладку Advanced--Firewall


Нет, чтобы с моей машины можно было пинговать.
Закладку-то знаю, вот что там настроить....
Я ж признался, что дуб дубом.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 11, 2005 17:19 
Не в сети

Зарегистрирован: Чт авг 11, 2005 15:45
Сообщений: 8
Откуда: Москва
Приношу свои извинения за беспокойство. Галочка на применение правила не сохранялась по причине использования браузера Opera. В IE все сработало.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 504Т ip правила. Вопросец.
СообщениеДобавлено: Чт авг 11, 2005 17:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Zerkon писал(а):
Так вот именно про нее и вопрос. Ставлю и ничего. Т.е. она ставится, но не сохраняется в настройках.


Сбросьте до заводских установок. Перепрошейте. Снова сбросьте до заводских и настройте роутер. Возможно, неправильно первый раз перепрошился.

Zerkon писал(а):
Чтобы можно было пинговать извне через закладку Advanced--Firewall


Из Lan сети никаких правил создавать не нужно для этого.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 11, 2005 17:39 
Не в сети

Зарегистрирован: Чт авг 11, 2005 15:45
Сообщений: 8
Откуда: Москва
Руслан, спасибо большое за беспокойство. С фильтом разобрался - сам виноват, извините.

Вопрос только один остался. Попробую поподробнее:

Набираю, например, ping dlink.ru и получаю Request timeout.
В это же время сайт прекрасно открывается в любом браузере.
Что нужно настроить?

Т.е. как разрешить исходящий ICMP?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб авг 13, 2005 16:03 
Не в сети

Зарегистрирован: Пт июл 02, 2004 09:18
Сообщений: 73
наберите ping yandex.ru


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 16, 2005 09:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Zerkon писал(а):
Руслан, спасибо большое за беспокойство. С фильтом разобрался - сам виноват, извините.

Вопрос только один остался. Попробую поподробнее:

Набираю, например, ping dlink.ru и получаю Request timeout.
В это же время сайт прекрасно открывается в любом браузере.
Что нужно настроить?

Т.е. как разрешить исходящий ICMP?


Вообще, я немного удивляюсь, когда мне говорят о запрете исходящих запросов. Не запрещает моем ничего исходящего. Проверьте настройки модема, может Вы там что-то запретели или Firewall на OS.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 19, 2005 15:08 
Не в сети

Зарегистрирован: Чт авг 11, 2005 15:45
Сообщений: 8
Откуда: Москва
Спасибо за беспокойство, но я все-таки разобрался :) Он блокирует исходящие ICMP при установке в файрволе Service Filtering>ICMP from LAN (что в принципе логично :)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 39


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB