Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка маршрутизатора Dlink DI-804HV

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
daledale
Во-первых подъём тем запрещён.
Во-вторых. Согласно второй картинке у вас есть правило, которое запрещает ходить всем в lan-сегмент. Поэтому вам в правилах файервола достаточно прописать внешние адреса, с которых заход разрешён.

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6691 | Зарегистр. 29-04-2009 | Отправлено: 20:44 26-10-2012
daledale

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
urodliv
Спасибо за ответ.

Цитата:
Во-первых подъём тем запрещён.

сорри.

Цитата:
Во-вторых. Согласно второй картинке у вас есть правило,

это дефолтовые правила, я их явно не создавал...
Ну а вообще да, ход мыслей верный, в двух словах - всё что нужно явно разрешить, остальное - запретить.
---------
Вообщем вопрос решил. Кому интересно, подробности: здесь.

Всего записей: 414 | Зарегистр. 14-05-2006 | Отправлено: 01:21 27-10-2012 | Исправлено: daledale, 01:27 27-10-2012
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
daledale
Я глянул ваше решение. Логика подсказывает, что первое ваше правило является лишним, так как оно входит в подмножество правила "Deny Default". Было бы неплохо если бы вы проверили мою мысль.
По поводу одинаковости портов - есть такая ерунда. Как раз мыльницы любят этим страдать. Но если ваше приложение может работать на другом порту, то и отлично.

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6691 | Зарегистр. 29-04-2009 | Отправлено: 13:53 27-10-2012
daledale

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
urodliv
Проверил. Снова всё пропускает. Т.е. если правило DENY отсутствует или отключено, то снова с любых IP на указанный порт без проблем...
Попутно выяснил ещё одну штуку - количество правил в Firewall max можно создать всего 28. Точнее лучше этого предела не достигать*.  
* - Вообщем создал 8 правил перенаправления в Virtual Server, далее начал создавать правила в Firewall. Создал 28 правил (общее количество с учётом дефолтовых и тех, которые отображаются в списке правил Firewall созданных ранее в Virtual Server), создаю 29-ое, нажимаю Apply, никаких ошибок, но краем глаза вижу что-то не то. Присмотрелся последнее правило в списке не появилось. Пересоздал его ещё раз, снова тоже самое. Также заметил, что одно из правил Virtual Server исчезло. Далее начал удалять по одному правилу, смотрю одно из правил Firewall перелезло в правила Virtual Server... Вообщем ерунда полная. ИМХО думаю максимум можно создать не более 20 правил (опять же - общее количество с учётом дефолтовых и тех, которые отображаются в списке правил Firewall созданных ранее в Virtual Server).

Всего записей: 414 | Зарегистр. 14-05-2006 | Отправлено: 01:01 28-10-2012 | Исправлено: daledale, 01:05 28-10-2012
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Проверил. Снова всё пропускает. Т.е. если правило DENY отсутствует или отключено, то снова с любых IP на указанный порт без проблем...  

Ну делинк, ну ё-маё.

Цитата:
Попутно выяснил ещё одну штуку - количество правил в Firewall max можно создать всего 28. Точнее лучше этого предела не достигать*.  

Есть одна мысль. Ограничение количества правил может касаться только веб-интерфейса, а через cli можно будет и больше забабахать. Я так с dd-wrt попал на одном своём устройстве. Если есть желание, то можете проверить и нам сообщить.

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6691 | Зарегистр. 29-04-2009 | Отправлено: 12:39 28-10-2012
daledale

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
urodliv

Цитата:
Ну делинк, ну ё-маё.

Ага и дополню...ошибки тут быть не может. На стороне с которой подключался к 804-му, при каждом реконнекте провайдер предоставляет разные внешние IP... Создал правило, вписал текущий IP, проверил с текущим - работает. Делаю реконнект, проверяю что белый IP сменился. Захожу на железку не меняя правил - пускает(((. Проверил около 3-х раз, ошибки тут нет.

Цитата:
Есть одна мысль. Ограничение количества правил может касаться только веб-интерфейса, а через cli можно будет и больше забабахать.

Очень даже может быть, но увы, железка уже не у меня. Время поджимало + там, где сейчас стоит железка, доступ есть, но проблематичен, поэтому нужно было было максимально рабочее решение (это ключевая фраза, т.е. нет возможности бегать и перенастраивать). Собственно сделал что - интернет поднимается на железке, далее 8 правил проброса портов (в Virtual Server) и только их. Правила Firewall не трогал и не создавал, а дальше на подмогу пришёл программный фаервол, где я разрешил доступ только нужным мне внешним IP (около 10 шт). Вообщем так.
-------------
Вообщем сейчас уже все работает в связке 804-ый (перенаправляет порты)+программный фаервол (фильтрует IP), своей цели достигнул.
urodliv спасибо.
pps Забыл написать прошивку - как сейчас помню, Firmware на железке 1.53RU

Всего записей: 414 | Зарегистр. 14-05-2006 | Отправлено: 21:23 28-10-2012 | Исправлено: daledale, 21:54 28-10-2012
GREENcode

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть на выбор для покупки 2 варианта сабжа:
 

 
Что бы вы по ним сказали? H/W разное, на одном из них нет инфы по firmware и mac id. Что лучше? И можно ли сказать, что какой-то из них подделка?

Всего записей: 455 | Зарегистр. 03-10-2015 | Отправлено: 13:22 04-06-2017
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GREENcode
Цитата:
Что бы вы по ним сказали?  
Все что можно сказать, скажут там:
Выбор роутера (router) (Часть 2)
Ну а еще лучше - форум Д-линк.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 15:36 04-06-2017
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Есть на выбор для покупки 2 варианта сабжа:  

Первый коммутатор, второй маршрутизатор: выбор между красным и тёплым.

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6691 | Зарегистр. 29-04-2009 | Отправлено: 18:30 04-06-2017
GREENcode

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Первый коммутатор, второй маршрутизатор: выбор между красным и тёплым.

Да, позже заметил. В товарах у них передняя часть одинаковая была показана, поэтому не сразу понял, почему наклейки различаются...

Всего записей: 455 | Зарегистр. 03-10-2015 | Отправлено: 08:35 05-06-2017
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка маршрутизатора Dlink DI-804HV


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru