faq обучение настройка
Текущее время: Пн июл 28, 2025 14:55

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: настройка firewall dir 100
СообщениеДобавлено: Пн апр 02, 2012 15:20 
Не в сети

Зарегистрирован: Пн апр 02, 2012 15:00
Сообщений: 6
Уважаемый гуру, помогите разобраться с этой железякой
исходные данные,
dlink dir100
Hardware Version : D1 Firmware Version : v4.03
к нему подключена одна машина в порт lan1 (ip: 192.168.0.100)
Wan поднимается по средствам указания статического ip адреса, маски, шлюза, днс.

необходимо
пробросить tcp 3389 (rdp) дать доступ только с определенного внешнего айпи
дать локальной машине доступ в инет, smtp, pop.

делаю
мап 3389 на lan 192.168.0.100

firewall
открываю доступ с ван (разрешенный) на 192.168.0.100:3389 tcp
открываю 192.168.0.100:25 tcp -> wan *
открываю 192.168.0.100:110 tcp -> wan *
открываю 192.168.0.100:80 tcp -> wan *
открываю 192.168.0.100:443 tcp -> wan *
открываю 192.168.0.100:53 udp -> wan *
закрываю deny wan * -> lan *

То что мне необходимо не работает
на сколько я понял пакет обратно не проходят, как в этом роутере реализовать это.?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: настройка firewall dir 100
СообщениеДобавлено: Пн апр 02, 2012 15:34 
Не в сети

Зарегистрирован: Пн апр 02, 2012 15:00
Сообщений: 6
правильно ли я понимаю
В ACL приоритезация правил происходит сверху вниз. Входящий пакет поочередно сравнивается с правилами в порядке убывания ACL, и, если найдено условие, удовлетворяющее маршруту пакета, то остальные правила в ACL игнорируются и обработка пакета происходит согласно выставленным действиям в совпадающем правиле.

если так то по идеи должно работать

разрешить wan (мой разрешенный) -> lan *
разрешить lan * -> wan (мой разрешенный)
разрешить 192.168.0.100:25 tcp -> wan *
разрешить 192.168.0.100:110 tcp -> wan *
разрешить 192.168.0.100:80 tcp -> wan *
разрешить 192.168.0.100:443 tcp -> wan *
разрешить 192.168.0.100:53 udp -> wan *
запретить wan * -> 192.168.0.100:3389 tcp
разрешить wan * -> lan tcp 1024-65535 (обратное прохождение пакетов)
запретить wan* -> lan *

но не работает. :(


Последний раз редактировалось kolchind Пн апр 02, 2012 15:44, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: настройка firewall dir 100
СообщениеДобавлено: Пн апр 02, 2012 15:43 
Не в сети

Зарегистрирован: Пн апр 02, 2012 15:00
Сообщений: 6
пробую подключиться по рдп c wan (мой разрешенный) - не пускает.
но ведь пакеты должны пропускаться по первым двум правилам....
как реализовать безпрепятственное прохождение пакетов в обратную сторону? при этом не открывать все.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: настройка firewall dir 100
СообщениеДобавлено: Вт апр 03, 2012 09:19 
Не в сети

Зарегистрирован: Пн апр 02, 2012 15:00
Сообщений: 6
неужели никто не подскажет?
или я как то не понятно изложил ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: настройка firewall dir 100
СообщениеДобавлено: Вт апр 03, 2012 16:19 
Не в сети

Зарегистрирован: Пн апр 02, 2012 15:00
Сообщений: 6
:shock: :shock: :shock: :shock: :shock: :shock:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: настройка firewall dir 100
СообщениеДобавлено: Вт апр 03, 2012 17:08 
Не в сети

Зарегистрирован: Пн апр 02, 2012 15:00
Сообщений: 6
просто безумную помощь получил. Огромное спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: настройка firewall dir 100
СообщениеДобавлено: Ср апр 04, 2012 09:40 
Не в сети

Зарегистрирован: Вт апр 03, 2012 16:17
Сообщений: 1
Присоединяюсь к вопросу автора! Тоже интересует принцип обработки правил на данном устройстве! Пытался сделать настройки по принципу: все что не разрешено - запрещено - не получилось! Если последнем правиле все запретить, то ни один пакет удовлетворяющий вышестоящим (разрешающим) правилам все равно не проходит!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 273


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB