faq обучение настройка
Текущее время: Ср июл 23, 2025 21:28

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: Dir-300 настройка firewall
СообщениеДобавлено: Чт фев 12, 2015 22:30 
Не в сети

Зарегистрирован: Чт фев 12, 2015 22:17
Сообщений: 3
Добрый вечер
Подсеть LAN 192.168.0.x
Подсеть WAN 192.168.1.x

Не выходит настроить следующее, необходимо компьютерам из подсети LAN запретить
Доступ к компьютерам подсети WAN, а компьютеры из подсети WAN должны иметь доступ к проброшенным портам в подсети LAN.
Проброс портов делаю, все работает, далее deny lan-wan all, все ок из LAN в WAN доступа нет при этом интернет работает, все так и надо. Но при этом перестает работать проброшенный порт.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Dir-300 настройка firewall
СообщениеДобавлено: Пт фев 13, 2015 09:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср окт 17, 2012 10:02
Сообщений: 2921
Откуда: D-Link, Ryazan
Добрый день.

Оно и логично. Если закрыт доступ LAN->WAN, то не будут проходить ответы из локальной сети наружу.

Стоит создать больше правил в фильтре, то есть разрешить общение по портам, заданным в виртуальных серверах, а затем запретить все остальное.

_________________
Полезные настройки


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Dir-300 настройка firewall
СообщениеДобавлено: Пт фев 13, 2015 11:03 
Не в сети

Зарегистрирован: Чт фев 12, 2015 22:17
Сообщений: 3
вот настройки
проброс порта
Вложение:
port.JPG
port.JPG [ 29.42 KiB | Просмотров: 2409 ]

правила firewall
Вложение:
fw.JPG
fw.JPG [ 49.38 KiB | Просмотров: 2409 ]


что я делаю не так?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Dir-300 настройка firewall
СообщениеДобавлено: Пн фев 16, 2015 13:30 
Не в сети

Зарегистрирован: Чт фев 12, 2015 22:17
Сообщений: 3
я так понимаю ответа не будет, а жаль


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Dir-300 настройка firewall
СообщениеДобавлено: Пн фев 16, 2015 13:35 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а мне кажется все ответили
Alexey Vitko писал(а):
Оно и логично. Если закрыт доступ LAN->WAN, то не будут проходить ответы из локальной сети наружу.Стоит создать больше правил в фильтре, то есть разрешить общение по портам, заданным в виртуальных серверах, а затем запретить все остальное.

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 293


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB