faq обучение настройка
Текущее время: Ср авг 20, 2025 14:05

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: Firewall в D-link DI-804HV
СообщениеДобавлено: Пн дек 12, 2005 15:33 
Не в сети

Зарегистрирован: Пн дек 12, 2005 15:30
Сообщений: 2
Откуда: Запорожье
Не работает файрвол. Может что то я не так делаю
Схема такая: из LAN идёт в туннель через WAN. Нужно запретить всё из LAN наружу на 445 порт.
Вот список правил

Firewall Rules List
Action Name Source Destination Protocol
Deny test LAN,* *,* TCP,445
Allow Allow to Ping WAN port WAN,* LAN,* ICMP,*
Deny Default *,* LAN,* *,*
Allow Default LAN,* *,* *,*
Allow Allow to Ping WAN port WAN,* WAN,* ICMP,*
Deny Default *,* LAN,* *,*
Allow Default LAN,* *,* *,*


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 13, 2005 01:31 
Не в сети

Зарегистрирован: Пт дек 02, 2005 23:54
Сообщений: 651
Откуда: Форум не посещаю ввиду грубого модерирования
Какой у Вас туннель?
Насколько я знаю, firewall не обрабатывает траффик, уходящий в туннель IPSec.

Может саппорт заодно ответит, обрабатывается ли траффик к/от PPTP-клиентов через PPTP-туннели от встроенного РРТР-сервера?
То же самое с L2TP?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 13, 2005 11:01 
Не в сети

Зарегистрирован: Пн дек 12, 2005 15:30
Сообщений: 2
Откуда: Запорожье
Так а что на внутреннем интерфейсе не получеться файрволить?
Какая разница куда дальше идёт трафик в WAN или в IPsec тунель.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 14, 2005 14:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
В туннели трафик правилами файрволла не обрабатывается. Для подключений по PPTP/L2TP тоже.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 14, 2005 16:36 
Не в сети

Зарегистрирован: Пт дек 02, 2005 23:54
Сообщений: 651
Откуда: Форум не посещаю ввиду грубого модерирования
vetal.dlink писал(а):
Так а что на внутреннем интерфейсе не получеться файрволить?
Какая разница куда дальше идёт трафик в WAN или в IPsec тунель.

Как видим по предыдущему ответу - все VPN-ы фаерволом не обрабатываются.

Какая разница? Производителю виднее, но раз уж оно сделано так, то теперь это данность. Могу лишь предположить, что это упрощение сделано "в угоду" производительности. Ведь понятно, что производительность невысокая, поэтому и "грузить" его ещё и фаерволом перед VPN-ами это дополнительно садить и без того невысокое быстродействие. Здесь как раз проблемы лично я не вижу. Хотелось бы лишь чтобы ЭТО БЫЛО ВНЯТНО ИЗЛОЖЕНО В ДОКУМЕНТАЦИИ и, желательно, во встроенном help-е.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 14, 2005 19:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
К сожалению мы не всегда успеваем обновлять документацию под новые прошивки. И не всегда все тонкости настроек устройств и особенности их работы в определенных конкретных конфигурациях возможно описать в документации. Для этого и существует этот сайт, а именно FAQ и этот форум.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 15, 2005 02:36 
Не в сети

Зарегистрирован: Пт дек 02, 2005 11:58
Сообщений: 34
Откуда: SPb
Сразу не просек, что речь о VPN с LAN или встроенных серверов. Поэтому мои измышления мной же и поскипаны :)


Последний раз редактировалось Fuzzy Чт дек 15, 2005 04:10, всего редактировалось 5 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 15, 2005 02:42 
Не в сети

Зарегистрирован: Пт дек 02, 2005 11:58
Сообщений: 34
Откуда: SPb
Аналогично.


Последний раз редактировалось Fuzzy Чт дек 15, 2005 04:11, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Firewall в D-link DI-804HV
СообщениеДобавлено: Чт дек 15, 2005 04:01 
Не в сети

Зарегистрирован: Пт дек 02, 2005 11:58
Сообщений: 34
Откуда: SPb
Аналогично.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 249


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB