faq обучение настройка
Текущее время: Ср авг 20, 2025 06:13

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Ср ноя 02, 2005 12:41 
Не в сети

Зарегистрирован: Пн окт 10, 2005 15:30
Сообщений: 13
Откуда: Moscow
Будьте любезны подсказать новичку!
Система такая: LAN (7 ПК) выходят в инет через 604-й, (настройки стоят по умолчанию). Я только начинаю разбираться, поэтому хотел спросить как сделать так чтобы седьмому пк запретить доступ в инет кроме почты OutLook? И хватает ли стандартной настроики для оптимальной защиты?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 02, 2005 13:00 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вы только можете использовать IP-MAC-Filter.


Последний раз редактировалось Demin Ivan Ср ноя 02, 2005 13:13, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 02, 2005 13:06 
Не в сети

Зарегистрирован: Пн окт 10, 2005 15:30
Сообщений: 13
Откуда: Moscow
А как в IP Фильтре я укажу какие порты ему можно использовать?
А если он поменяет ИП адрес своего ПК и доступ вновь откроется,
ведь пользователь администрирует сам свой ПК?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 02, 2005 13:16 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
К сожалению большего это устройство не умеет. Чтобы уметь это делать надо использовать коммутатор, например DES-3526. Или файрволл DFL-200.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 02, 2005 13:32 
Не в сети

Зарегистрирован: Пн окт 10, 2005 15:30
Сообщений: 13
Откуда: Moscow
Очень жаль! А разве нельзя прописать как нибудь определенные ип,
которым можно все?
А зачем нужен тогда FireWall на нем?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 02, 2005 14:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Firewall там встроен простейший


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 03, 2005 10:56 
Не в сети

Зарегистрирован: Пн окт 10, 2005 15:30
Сообщений: 13
Откуда: Moscow
Прошу пожалуйста , скажите хватает ли стандартной настройки для защиты ЛАН?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 03, 2005 11:02 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
systemouse писал(а):
Прошу пожалуйста , скажите хватает ли стандартной настройки для защиты ЛАН?

хватает, т.к. по умолчанию NAT пропускает только пакеты на установление соединения изнутри сети наружу, но не наоборот.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 03, 2005 11:12 
Не в сети

Зарегистрирован: Пн окт 10, 2005 15:30
Сообщений: 13
Откуда: Moscow
спасибо , утешает


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 03, 2005 11:16 
Не в сети

Зарегистрирован: Пн окт 10, 2005 15:30
Сообщений: 13
Откуда: Moscow
т.е мне не надо закрывать порты на вход?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 03, 2005 11:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
На выход


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 03, 2005 12:01 
Не в сети

Зарегистрирован: Пн окт 10, 2005 15:30
Сообщений: 13
Откуда: Moscow
А будь-те любезны подсказать или дать ссылку на пояснение портов ,
т.е какой порт и за что он отвечает?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 03, 2005 12:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Любой учебник по TCP/IP


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 03, 2005 12:34 
Не в сети

Зарегистрирован: Чт окт 13, 2005 12:51
Сообщений: 42
Откуда: Ачинск
systemouse писал(а):
А как в IP Фильтре я укажу какие порты ему можно использовать?
А если он поменяет ИП адрес своего ПК и доступ вновь откроется,
ведь пользователь администрирует сам свой ПК?

Попробуй так...
HOME -> DHCP -> Starting IP Adress 192.168.0.10, Ending IP Adress 192.168.0.16
Далее в Static DHCP задаешь статические IP-адреса всем семи аппаратам.
После этого, Advanced -> Filter ->IP Filter
Блокируешь для седьмого аппарата диапазоны портов 1-24, 26-109, 111-65535.
За электронку отвечают 25 и 110 порты.
Попробуй...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 03, 2005 13:50 
Не в сети

Зарегистрирован: Пн окт 10, 2005 15:30
Сообщений: 13
Откуда: Moscow
Спасибо, за направление!!!
только не понятно почему начальный ИП в диапазоне DHCP 10-й а конечный 16-й?

Спасибо за поддержку! Ведь я еще в этом "зеленый".


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 272


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB