faq обучение настройка
Текущее время: Вт авг 19, 2025 17:58

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: Чт июн 23, 2011 10:11 
Не в сети

Зарегистрирован: Чт июн 23, 2011 09:55
Сообщений: 5
Здравствуйте, есть роутер DIR-100 c прошивкой 2.03. На роутере настроена трансляция портов на физические машины из вне. Задача: пропускать на эти порты только с 3х диапазонов IP адресов из вне.
Пишу правило:
Имя: Правило №1
Действие: Разрешить
Источник: Wan c диапазоном адресов с 82.108.243.1 по 82.108.243.254
Цель: Lan c диапазоном с * по *

Имя: Правило №2
Действие: Запретить
Источник: Wan c диапазоном адресов с * по *
Цель: Lan c диапазоном с * по *

Все работает, из другой сети не указанной в Firewall попасть не возможно, но, нет интернета на машинах за роутером, ок, пишу еще одно правило:
Имя: Правило №3
Действие: Разрешить
Источник: Lan c диапазоном адресов с 192.168.35.1 по 192.168.35.254
Цель: Wan c диапазоном с * по *

Результат: Интернета нет, отключаю правило №2 - интернет появляется на машинах за роутером, но и доступ из вне открывается для всех, что я делаю не так?
Спасибо!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июн 23, 2011 11:13 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
правилом 2 вы блокируете любые запросы с WAN на Lan включая ваш интернет :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июн 23, 2011 11:33 
Не в сети

Зарегистрирован: Чт июн 23, 2011 09:55
Сообщений: 5
Vladimir22 писал(а):
правилом 2 вы блокируете любые запросы с WAN на Lan включая ваш интернет :-)


Ошибку вижу, но если я уберу это правило то смысл других правил теряется, и в результате не могу закрыть сеть с наружи.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июн 23, 2011 11:35 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
так роутер и так будет блокировать все запросы с наружи .... зачем эти правила ? что предпологается закрыть ?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июн 23, 2011 11:41 
Не в сети

Зарегистрирован: Чт фев 07, 2008 19:53
Сообщений: 211
В роутере по умолчанию есть 2 правила:
запретить все из инета в лан. (когда вы делаете проброс порта - вы обходите это правило)
разрешить все из лан в инет.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июн 23, 2011 12:13 
Не в сети

Зарегистрирован: Чт июн 23, 2011 09:55
Сообщений: 5
Уточню немного задачу. За роутером стоит сервер, для управления им удаленно необходимо пробросить порт 3389, что я и делаю. Что я получаю на выходе? Постоянные атаки на порт 3389, идет постоянный перебор паролей что не есть гуд. Поэтому у меня есть диапазон интернет-адресов с которого будет идти обращение на порт 3389, так вот, я хочу разрешить подключатся на порт 3389 только тем IP которые указаны в списке разрешенных, а те которые в списке отсутствуют идут лесом. Такую же задачу я решал на tp-link который стоит 450 руб с успехом, но у него другие проблемы со стабильностью работы...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июн 23, 2011 12:35 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
viewtopic.php?f=3&t=90299
попробуйте аналогию тут поискать

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июн 23, 2011 12:46 
Не в сети

Зарегистрирован: Чт июн 23, 2011 09:55
Сообщений: 5
Vladimir22 писал(а):
http://forum.dlink.ru/viewtopic.php?f=3&t=90299
попробуйте аналогию тут поискать

Спасибо за ссылку, почитал тему, и пришел к выводу, что у меня именно так и настроено, единственное различие это жесткое указание портов, сейчас проверю, после отпишусь.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июн 23, 2011 12:52 
Не в сети

Зарегистрирован: Чт июн 23, 2011 09:55
Сообщений: 5
Действительно именно так и есть, необходимо указать жестко порты которые пробрасываем через port forwarding. Всем спасибо.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 249


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB