faq обучение настройка
Текущее время: Вт авг 19, 2025 16:05

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: правила файрвола
СообщениеДобавлено: Пт сен 02, 2005 08:32 
Не в сети

Зарегистрирован: Ср авг 31, 2005 18:49
Сообщений: 32
Откуда: Moscow
У меня такой вопрос. У меня в роутере по умолчанию стоят такие правила:
Action Name Source Destination Protocol
Allow Allow to Ping WAN port WAN,* WAN,* ICMP,*
Deny Default *,* LAN,* *,*
Allow Default LAN,* *,* *,*

Я так понял, что из WAN в LAN ничего не пропускается, помимо того, что я запрашу. Или это не так? Если не так, то как сделать так?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 02, 2005 09:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Устройство какое? Если DFL, то у него по умолчанию WAN -> LAN всё закрыто.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 02, 2005 09:30 
Не в сети

Зарегистрирован: Ср авг 31, 2005 18:49
Сообщений: 32
Откуда: Moscow
нет, DI-824vup+


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 02, 2005 09:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Получается, что в LAN отвсюду запрещено, а из LAN везде разрешено.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 02, 2005 09:36 
Не в сети

Зарегистрирован: Ср авг 31, 2005 18:49
Сообщений: 32
Откуда: Moscow
а могу ли я отключить все файрволы на компьютерах?
и где вообще можно почитать про более тонкую настройку файрвола в роутере?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 02, 2005 09:43 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Там особо тонких настроек и нет. В мануале на FTP.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 02, 2005 09:46 
Не в сети

Зарегистрирован: Ср авг 31, 2005 18:49
Сообщений: 32
Откуда: Moscow
а как на счет фаерволов на компьютерах - их можно отключить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 02, 2005 09:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Windows XP? Отключить конечно можно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 02, 2005 09:50 
Не в сети

Зарегистрирован: Ср авг 31, 2005 18:49
Сообщений: 32
Откуда: Moscow
да. у меня zonealarm стоит. после установки роутера он ни одной попытки взлома не зафиксировал, хотя раньше предупреждения рекой текли. вот я и подумал - скорее всего его можно удалить... но решил сначала тут посоветоваться.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 02, 2005 09:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я думаю, что можно!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 02, 2005 14:03 
Не в сети

Зарегистрирован: Ср фев 16, 2005 20:47
Сообщений: 29
Откуда: Moscow
Demin Ivan писал(а):
Получается, что в LAN отвсюду запрещено, а из LAN везде разрешено.

А если идет соединение по VPN каналу с удаленным офисом, а правило такое же (в LAN отовсюду запрещено), будет ли обмен информацией или нет? Ведь VPN приходит из WAN?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 02, 2005 14:03 
Не в сети

Зарегистрирован: Ср фев 16, 2005 20:47
Сообщений: 29
Откуда: Moscow
Demin Ivan писал(а):
Получается, что в LAN отвсюду запрещено, а из LAN везде разрешено.

А если идет соединение по VPN каналу с удаленным офисом, а правило такое же (в LAN отовсюду запрещено), будет ли обмен информацией или нет? Ведь VPN приходит из WAN?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 258


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB