faq обучение настройка
Текущее время: Вт июл 22, 2025 22:40

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: Пн фев 13, 2012 08:29 
Не в сети

Зарегистрирован: Пт фев 03, 2012 15:18
Сообщений: 12
1) В настройках Interface->Ethernet>Lan можно изменить адрес lan порта, по умолчанию он 192.168.1.1, я так понимаю можно изменить на любой другой, например 192.168.1.30
после изменения адреса, сохраняю настройки, МСЭ начинает конектиться по адресу 192.168.1.30, ему это не удается - ошибка подключения
зайти в настройки веб интерффейса можно как и прежде по адресу 192.168.1.1
Подскажите в чем смысл изменения настроек лан порта? я изначально подумал что тем самым можно изменить адрес обращения в локальной сети к фаерволу

2) Сервер почты
Задача: хочу чтобы пк, подключенный к лан порту N7 (допустим) мог получать только почту, весь остальной трафик блокировался

создал Сервисы Service для протоколов SMTP (оставил входящий только 25 порт) POP3 (оставил входящий только 110 порт) IMAP (оставил входящий только 143 порт)
Создаю правило с этими сервисами IP_Rule, встал выбор какое действие выбрать: Allow FwdFast NAT SAT Drop Reject

вопрос в следующем:
1) какое из действий (Allow FwdFast NAT SAT Drop Reject) блокирует весь трафик кроме того, которое в этом правил (т.к. кроме протоколов SMTP, POP3, IMAP)
2) или как по другому заблокировать весь остальной трафик
3) Где описать что трафик почты должен идти только на 7й порт
4) если задача нереальна, то пусть уж на всех портах можно было включить блокировку всего трафика кроме сервера почты

заранее спасибо за вашу помощь и потраченное время!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 13, 2012 08:54 
Не в сети

Зарегистрирован: Пт дек 09, 2011 11:48
Сообщений: 337
Откуда: Рязань
Experial писал(а):
1) В настройках Interface->Ethernet>Lan можно изменить адрес lan порта, по умолчанию он 192.168.1.1, я так понимаю можно изменить на любой другой, например 192.168.1.30
после изменения адреса, сохраняю настройки, МСЭ начинает конектиться по адресу 192.168.1.30, ему это не удается - ошибка подключения
зайти в настройки веб интерффейса можно как и прежде по адресу 192.168.1.1
Подскажите в чем смысл изменения настроек лан порта? я изначально подумал что тем самым можно изменить адрес обращения в локальной сети к фаерволу


А шлюзом Вы вручную на компьютере задали новый адрес прежде чем зайти? После того как Вы меняете IP адрес DFL по умолчанию у Вас есть 30 секунд чтобы зайти по новому адресу, если не успеваете то dfl сбрасывает адрес обратно.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 13, 2012 09:59 
Не в сети

Зарегистрирован: Пт фев 03, 2012 15:18
Сообщений: 12
Цитата:
А шлюзом Вы вручную на компьютере задали новый адрес прежде чем зайти?


да, задаю шлюз 192.168.1.115
несмотря на то что шлюз не 1.1, доступ по адресу 192.168.1.1 удается
я присваиваю lan Интерфейсу 192.168.1.115, после сохранения МСЭ сам начинает конектиться к этому адресу, у него ничего не выходит

я вот думаю, может у этой опции более глубокое предназначение?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 13, 2012 10:11 
Не в сети

Зарегистрирован: Пт дек 09, 2011 11:48
Сообщений: 337
Откуда: Рязань
Можно пожалуйста скрины вашей вот этой настройки Interface->Ethernet>Lan


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 13, 2012 11:06 
Не в сети

Зарегистрирован: Пт фев 03, 2012 15:18
Сообщений: 12
Вложение:
2.png
2.png [ 21.56 KiB | Просмотров: 3345 ]


Вложение:
3.png
3.png [ 12.57 KiB | Просмотров: 3345 ]


маску пробовал 255.255.255.0
шлюз пробовал 192.168.1.1
не конектится по адресу 192.168.1.44

сейчас маски и шлюза в настройка нет, эффект тотже


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 13, 2012 11:16 
Не в сети

Зарегистрирован: Пт дек 09, 2011 11:48
Сообщений: 337
Откуда: Рязань
network у Вас должна стоять lannet, шлюзом ничего не должно быть, Вы нажимаете кнопку ок потом сохранить и активировать, после этого у Вас есть 30 секунд чтобы зайти на новый адрес, естественно на компьютере должен быть IP из подсети 192.168.1.0 и шлюзом должен быть 192.168.1.X где X новый адрес DFL.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 13, 2012 13:05 
Не в сети

Зарегистрирован: Пт фев 03, 2012 15:18
Сообщений: 12
Vadim Borisov, я вам крайне благодарен за исчерпывающий ответ, действительно адрес сменить получилось


п.с. по серверу почту все еще актуально =)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 13, 2012 13:24 
Не в сети

Зарегистрирован: Пт дек 09, 2011 11:48
Сообщений: 337
Откуда: Рязань
Скрины пожалуйста :)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 13, 2012 23:29 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Цитата:
1) какое из действий (Allow FwdFast NAT SAT Drop Reject) блокирует весь трафик кроме того, которое в этом правил (т.к. кроме протоколов SMTP, POP3, IMAP)
2) или как по другому заблокировать весь остальной трафик

NAT lan/lan_server_ip wan/all-nets mail_services (сделайте группу сервисов)
Drop lan/lan_server_ip wan/all-nets all_services

Цитата:
3) Где описать что трафик почты должен идти только на 7й порт

Либо по адресу сервера как я показал выше, либо сделайте отдельный VLAN и выведите его на отдельный порт LAN (Interfaces > Switch management)

Цитата:
4) если задача нереальна, то пусть уж на всех портах можно было включить блокировку всего трафика кроме сервера почты

Модифицируйте правила

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 307


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB