faq обучение настройка
Текущее время: Вт июл 22, 2025 02:27

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: DFL-800? блокировка портов.
СообщениеДобавлено: Ср янв 23, 2013 16:17 
Не в сети

Зарегистрирован: Пн сен 25, 2006 11:05
Сообщений: 15
Откуда: Краснодар
Добрый день. Помогите вот с такой проблемой.

Мне нужно на DFL-800 закрыть TCP порты с 10000 по 30000 для прохождения пакетов изнутри и снаружи. Наглухо в общем.
Кроме этого требуется открыть порты 5528 и 7194 так же для доступа изнутри и с наружи.

Создал службы соответственно номерам портов.
Создал правила:

action src.int. src.net dest.int dest.net service
drop any all-nets core all-nets srv_10000_30000
allow any all-nets core all-nets srv_5528
allow any all-nets core all-nets srv_7194

Не работает. Порты он вроде как перекрывает (не факт, снаружи не мог проверить), а вот разрешающие правила не работают.
Помогите, где ошибся.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800? блокировка портов.
СообщениеДобавлено: Ср янв 23, 2013 16:35 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
maxximus писал(а):
Не работает. Порты он вроде как перекрывает (не факт, снаружи не мог проверить), а вот разрешающие правила не работают.
Помогите, где ошибся.
Нужно конкретные интерфейсы указывать, а не any!

srv_10000_30000
srv_5528
srv_7194

GrpDeny = srv_10000_30000
GrpAllow = srv_5528, srv_7194

drop wan1/all-nets lan/lannet GrpDeny
drop lan/lannet wan1/all-nets GrpDeny
allow wan1/all-nets lan/lannet GrpAllow
allow lan/lannet wan1/all-nets GrpAllow

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800? блокировка портов.
СообщениеДобавлено: Чт янв 24, 2013 09:15 
Не в сети

Зарегистрирован: Пн сен 25, 2006 11:05
Сообщений: 15
Откуда: Краснодар
Ничего не получается. Как только я создаю разрешающее правило из локалки наружу все виснет. пинги не ходят, днс не работает
Правда у меня подключение к провайдеру PPPoE поэтому я соответственно указывают PPPoE_conn1 / all-nets вместо wan1/all-nets


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800? блокировка портов.
СообщениеДобавлено: Чт янв 24, 2013 13:27 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Группируем интерфейсы:
WANs = wan1, PPPoE_conn1

drop WANs/all-nets lan/lannet GrpDeny
drop lan/lannet WANs/all-nets GrpDeny
allow WANs/all-nets lan/lannet GrpAllow
allow lan/lannet WANs/all-nets GrpAllow

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800? блокировка портов.
СообщениеДобавлено: Пт фев 01, 2013 09:09 
Не в сети

Зарегистрирован: Пн сен 25, 2006 11:05
Сообщений: 15
Откуда: Краснодар
Тоже самое. Не работает


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800? блокировка портов.
СообщениеДобавлено: Пт фев 01, 2013 09:30 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Что в логах по этому поводу?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800? блокировка портов.
СообщениеДобавлено: Пт фев 01, 2013 11:00 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
MTRX, у многих ли пользователей белые адреса в локалке? У человека, вероятно, NAT, а Вы ему -- Allow, Allow.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800? блокировка портов.
СообщениеДобавлено: Пт фев 01, 2013 11:34 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Тоже верно. Тогда NAT ставьте.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 278


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB