Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Железо » Сетевое оборудование » Прочее - Объясните простой пример настройки файрволла аппаратного

Ответить
Настройки темы
Прочее - Объясните простой пример настройки файрволла аппаратного

Ветеран


Сообщения: 507
Благодарности: 4


Конфигурация

Профиль | Отправить PM | Цитировать


В общем, не спешите вывод делать из названия темы. Там много не напишешь)

Есть файрволл аппаратный. Настройка осуществляется путем добавления правил. По умолчанию заведено 1 правило, которое нельзя удалить: разрешено всем ото всех и куда угодно. Его только можно заменить на ALLOW or DENY.
Если выбираем запрет всех соединений, то каждое нужное для работы соединение нужно настраивать вручную.

Вот скажите, что нужно настроить для того, чтобы разрешить доступ в интернет с компьютера из локальной сети?

ALLOW с локального компьютера HTTP на интерфейс WAN
Но этого недостаточно. Может быть, еще что-то нужно? Ибо инет не загружается в таком режиме.

Отправлено: 14:57, 25-01-2012

 

Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата flower:
Ибо инет не загружается в таком режиме. »
подозреваю что всё дело в DNS.
разрешите ещё его.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:11, 25-01-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 507
Благодарности: 4

Профиль | Отправить PM | Цитировать


DNS_TCP or DNS_UDP ?
Файрволл продвинутый весьма..

Отправлено: 15:16, 25-01-2012 | #3


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


вообще UDP.
но включите оба

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:37, 25-01-2012 | #4


Аватара для James Marsh

Ветеран


Сообщения: 1594
Благодарности: 235

Профиль | Отправить PM | Цитировать


А шо за железяка?

Мож есть мануал на нее? По личному опыту знаю, что мануалы читать иногда полезно.

-------
Благими намірами вистелений шлях у пекло

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:23, 03-02-2012 | #5


Ветеран


Сообщения: 507
Благодарности: 4

Профиль | Отправить PM | Цитировать


Вышеописанный вопрос удалось решить, настройки были неверные.

Есть еще один небольшой вопросик. Буду рад, если растолкуете..

Правила для файрволла регулируются путем указания разных параметров (источник, назначение, служба (порт), разрешить или запретить и прочее).
Однако есть в файрволле еще один называемый параметр "users", в состав которого входят admin, AD-users, any и ряд других. По умолчанию везде стоит any, к примеру:

ALLOW
from LAN1 to WAN service:HTTP user:any

Собственно, для чего эти users? Я смотрел настройку объектов - там ничего дельного не нашел, кроме названия этих user'ов.

Отправлено: 10:07, 06-02-2012 | #6


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата flower:
Собственно, для чего эти users? »
Цитата James Marsh:
По личному опыту знаю, что мануалы читать иногда полезно. »
это группы разграничения доступа.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 10:16, 06-02-2012 | #7


Ветеран


Сообщения: 507
Благодарности: 4

Профиль | Отправить PM | Цитировать


Да читал я мануал. Что смог понять - то смог, что не полностью понял - спрашиваю.

Конфигурируются имена, время сессии какой-то.. В общем:



User Configuration
User Name:
User Type:
Password:
Retype:
Description:

Authentication Timeout Settings

Lease Time:
(0-1440 minutes, 0 is unlimited)
Reauthentication Time:
(0-1440 minutes, 0 is unlimited)

И что с этим делать? Я даже хз где эти пароли от этих пользователей вводятся. Это ведь не юзеры для доступа к веб-морде шлюза.
Во всех правилах файрволла юзер выбран ANY.
Я не могу догнать эту ситуацию, объясните, пожалуйста.

Отправлено: 15:07, 16-02-2012 | #8



Компьютерный форум OSzone.net » Железо » Сетевое оборудование » Прочее - Объясните простой пример настройки файрволла аппаратного

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
CMD/BAT - [решено] Включение и выключение файрволла James Marsh Скриптовые языки администрирования Windows 3 03-03-2011 12:37
Firefox 4 Beta: демонстрация аппаратного графического ускорения и новых аудио возможн OSZone News Новости информационных технологий 0 09-09-2010 01:30
Прочее - [решено] выбор аппаратного firewall`a. Альтернатива d-link DFL-210 dihlof0s Сетевое оборудование 1 03-03-2010 20:41
Mandriva/Mandrake - Сохранение настроек файрволла и таблицы маршрутов andrystepa Общий по Linux 6 15-03-2009 19:26
[решено] покупка аппаратного firewall <2 x WAN, DMZ, medium or high> rivera Защита компьютерных систем 29 26-10-2007 07:38




 
Переход