faq обучение настройка
Текущее время: Пн июл 28, 2025 14:21

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: DIR-300NRU B5 IP-фильтр
СообщениеДобавлено: Вт ноя 12, 2013 10:20 
Не в сети

Зарегистрирован: Сб июл 28, 2012 17:51
Сообщений: 44
Прошивка 1.2.94
Проброшены порты к одному из устройств в LAN.
Требуется сделать так, чтобы к этому устройству можно было подключаться только с определенного внешнего IP. Всем остальным внешним IP доступ требуется заблокировать. Как это сделать? Я понимаю что мне нужен раздел "Межсетевой экран">"IP-фильтры", но у меня сложности с настройкой правил в этом разделе.
Например разрешенный внешний ip 8.8.8.8 Доступ с остальных должен быть запрещен.
пробую создать DROP-правило, начальный внешний ip 0.0.0.0 конечный 8.8.8.7 - говорит неправильно указаны ip адреса. позволяет указывать в одном правиле только диапазон ограниченный маской 255.255.255.0. Это мне нужно создать 16777216 (256*256*256) правил для того чтобы закрыть доступ?
При создании ALLOW-правила DROP-правила для остального диапазона автоматически не создаются. Как быть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DIR-300NRU B5 IP-фильтр
СообщениеДобавлено: Вт ноя 12, 2013 10:52 
Не в сети

Зарегистрирован: Сб июл 28, 2012 17:51
Сообщений: 44
Попробовал вот так отсечь диапазон 1.0.0.0-223.0.0.0, только доступ с ip входящих в данный диапазон остался.


Вложения:
Комментарий к файлу: 1
Безымянный.jpg
Безымянный.jpg [ 19 KiB | Просмотров: 1100 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DIR-300NRU B5 IP-фильтр
СообщениеДобавлено: Вт ноя 12, 2013 13:15 
Не в сети

Зарегистрирован: Сб июл 28, 2012 17:51
Сообщений: 44
Решение:
Обновляетесь на 1.4.9 !!!при обновлении часть настроек сбросится, включая параметры удаленного управления!!!!
В настройках проброса портов появляется параметр remote ip. Вбиваем туда ip c которого эксклюзивно хотим иметь доступ.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DIR-300NRU B5 IP-фильтр
СообщениеДобавлено: Вт ноя 12, 2013 14:02 
Не в сети

Зарегистрирован: Вт фев 07, 2012 10:47
Сообщений: 302
Откуда: Красноярск
Вообще-то, золотое правило - прежде чем создать тему - обнови прошивку на самую свежую.

_________________
Народ и партия - едины!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 272


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB