|
Компьютерный форум OSzone.net » Железо » Сетевое оборудование » Прочее - Объясните простой пример настройки файрволла аппаратного |
|
Прочее - Объясните простой пример настройки файрволла аппаратного
|
Ветеран Сообщения: 507 |
Профиль | Отправить PM | Цитировать В общем, не спешите вывод делать из названия темы. Там много не напишешь)
Есть файрволл аппаратный. Настройка осуществляется путем добавления правил. По умолчанию заведено 1 правило, которое нельзя удалить: разрешено всем ото всех и куда угодно. Его только можно заменить на ALLOW or DENY. Если выбираем запрет всех соединений, то каждое нужное для работы соединение нужно настраивать вручную. Вот скажите, что нужно настроить для того, чтобы разрешить доступ в интернет с компьютера из локальной сети? ALLOW с локального компьютера HTTP на интерфейс WAN Но этого недостаточно. Может быть, еще что-то нужно? Ибо инет не загружается в таком режиме. |
|
Отправлено: 14:57, 25-01-2012 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата flower:
разрешите ещё его. |
|
------- Отправлено: 15:11, 25-01-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 507
|
Профиль | Отправить PM | Цитировать DNS_TCP or DNS_UDP ?
Файрволл продвинутый весьма.. |
Отправлено: 15:16, 25-01-2012 | #3 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать вообще UDP.
но включите оба |
------- Отправлено: 15:37, 25-01-2012 | #4 |
Ветеран Сообщения: 1594
|
Профиль | Отправить PM | Цитировать А шо за железяка?
Мож есть мануал на нее? По личному опыту знаю, что мануалы читать иногда полезно. |
|
------- Отправлено: 23:23, 03-02-2012 | #5 |
Ветеран Сообщения: 507
|
Профиль | Отправить PM | Цитировать Вышеописанный вопрос удалось решить, настройки были неверные.
Есть еще один небольшой вопросик. Буду рад, если растолкуете.. Правила для файрволла регулируются путем указания разных параметров (источник, назначение, служба (порт), разрешить или запретить и прочее). Однако есть в файрволле еще один называемый параметр "users", в состав которого входят admin, AD-users, any и ряд других. По умолчанию везде стоит any, к примеру: ALLOW from LAN1 to WAN service:HTTP user:any Собственно, для чего эти users? Я смотрел настройку объектов - там ничего дельного не нашел, кроме названия этих user'ов. |
Отправлено: 10:07, 06-02-2012 | #6 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 10:16, 06-02-2012 | #7 |
Ветеран Сообщения: 507
|
Профиль | Отправить PM | Цитировать Да читал я мануал. Что смог понять - то смог, что не полностью понял - спрашиваю.
Конфигурируются имена, время сессии какой-то.. В общем: User Configuration User Name: User Type: Password: Retype: Description: Authentication Timeout Settings Lease Time: (0-1440 minutes, 0 is unlimited) Reauthentication Time: (0-1440 minutes, 0 is unlimited) И что с этим делать? Я даже хз где эти пароли от этих пользователей вводятся. Это ведь не юзеры для доступа к веб-морде шлюза. Во всех правилах файрволла юзер выбран ANY. Я не могу догнать эту ситуацию, объясните, пожалуйста. |
Отправлено: 15:07, 16-02-2012 | #8 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
CMD/BAT - [решено] Включение и выключение файрволла | James Marsh | Скриптовые языки администрирования Windows | 3 | 03-03-2011 12:37 | |
Firefox 4 Beta: демонстрация аппаратного графического ускорения и новых аудио возможн | OSZone News | Новости информационных технологий | 0 | 09-09-2010 01:30 | |
Прочее - [решено] выбор аппаратного firewall`a. Альтернатива d-link DFL-210 | dihlof0s | Сетевое оборудование | 1 | 03-03-2010 20:41 | |
Mandriva/Mandrake - Сохранение настроек файрволла и таблицы маршрутов | andrystepa | Общий по Linux | 6 | 15-03-2009 19:26 | |
[решено] покупка аппаратного firewall <2 x WAN, DMZ, medium or high> | rivera | Защита компьютерных систем | 29 | 26-10-2007 07:38 |
|