|
Компьютерный форум OSzone.net » Железо » Сетевое оборудование » D-Link - Настройка Веб сервера на D-link dir-615 |
|
D-Link - Настройка Веб сервера на D-link dir-615
|
Новый участник Сообщения: 3 |
Всем привет, купил WiFi роутер, настроил его, интернет работает везде слава богу... Есть одно но, у меня стат IP и когда я его прописываю в адресной строке браузера, у меня выдает роутер панель, прочитал то нужно настроить веб сервер в панеле роутера и запретить вход в нее таким образом.
Мой ip стат. допустим - 192.168.100.100 IP роутера - от 192.168.0.1 до 192.168.0.10 что и куда прописывать чтобы при вводе 192.168.100.100 у меня не вылазила панель настройки роутера. Нашел настройку виртуального сервера и увидел следующее: Шаблон: Имя:* Интерфейс: Протокол: Внешний порт (начальный):* Внешний порт (конечный): Внутренний порт (начальный):* Внутренний порт (конечный): Внутренний IP:* Что тут прописывать чтобы запретить входить панель со стат ip Заранее Спасибо! |
|
Отправлено: 00:27, 30-08-2013 |
Ветеран Сообщения: 2029
|
Профиль | Отправить PM | Цитировать Цитата Tamplier_52:
Запрещается не просто сам по себе доступ по внешнему IP адресу маршрутизатора, а доступ к нему по WAN-интерфейсу. Который и так изначально запрещен по умолчанию на всех известных мне моделях. Конечно, можно еще дополнительно закрыть доступ по IP, Безопасность это как минимум не снизит, а теоретически может даже и повысить, в случае наличия каких-то там неизвестных дыр. Но это не кажется мне особо необходимым шагом. Тем более, что надо блокировать только некоторые виды пакетов. А именно, пакеты адресованные непосредственно самому устройству (т.е. те, для которых не существует правил NAT) и которые при этом пытаются инициировать новое соединение (иначе сам маршрутизатор не сможет получать ответы на отправленные запросы - ping, DNS, NTP). Вывод: если Вы не до конца понимаете какой именно тип трафика я предлагаю блокировать, лучше Вам этим делом и не заниматься. Попробуйте произвести проверку. Установите для сетевой карты своего компьютера IP адрес в 192.168.100.1, переткните сетевой ккабель из порта LAN в порт WAN и попробуйте снова подключиться к web-серверу. Поскольку по умолчанию доступ из сети бывает запрещен, скорее всего у Вас ничего не получится. Если дело будет обстоять именно так, можете успокоиться и забыть про запрет на доступ к интерфейсу. Тот пункт, который Вы нашли, вообще говоря не служит целям запрета доступа. Доступ обычно запрещается установкой правил межсетевого экрана (брандмауэра). А тот, который нашли Вы, позволяет переадресовывать запросы к маршрутизатору на какой-то компьютер локального сегмента и, тем самым, обеспечивать доступ к программе-серверу, запущенной на этом компьютере, из сети. Однако, именно в Вашем случае можно использовать эту "настройку виртуального сервера" (которую чаще называют перенаправлением портов - port forwarding) для обеспечения защиты своего web-сервера. Хоть это и не совсем правильно (но разница чисто теоретическая - это неправильно потому, что не элегантно, а не потому, что не работает). Установите протокол TCP, начальный внешний порт 80, начальный внутренний порт 80, конечные не указывайте совсем (или тоже установите их в 80), а внутренний IP поставьте такой, чтобы он не соответствовал ни одному из Ваших устройств. К примеру, 192.168.0.123. Это правило эффективно блокирует доступ к web-серверу из сети, хотя способ сам по себе и безобразный. Должен оговориться, что данный способ всё же не является полноценной заменой блокированию 80-го порта (если Вы блокируете только один порт, у Вас не возникает тех проблем о которых я писал ранее, наподобие неработоспособности выполненных на маршрутизаторе команд ping или попыток установить время по NTP). Разница состоит в том, что после переадресации пакеты не будут приниматься только на WAN-интерфейс, но адрес, скорее всего, будет по-прежнему доступен из локального сегмента. Это не слишком стрпшно - разница невелика. Надеюсь, кто-нибудь из владельцев D-Link'овских маршрутизаторов подскажет Вам как закрыть порт более правильным образом - командой "iptables -p tcp -d 192.168.100.100 --dport 80 -j DROP". Естественно, эта команда не вводится напрямую. Для неё, так же как и для перенаправления портов, есть соответствующий пункт меню. |
|
------- Последний раз редактировалось AMDBulldozer, 30-08-2013 в 02:20. Отправлено: 01:54, 30-08-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Крылатый ужас Сообщения: 26459
|
Профиль | Отправить PM | Цитировать Tamplier_52, читайте Руководство, стр. 50.
|
------- Отправлено: 08:20, 30-08-2013 | #3 |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать Цитата Angry Demon:
http://forum.oszone.net/attachment.p...1&d=1377886639 http://forum.oszone.net/attachment.p...1&d=1377886639 http://forum.oszone.net/attachment.p...1&d=1377886639 Раньше я без роутера спокойно ставил Vertrigo Serv или AppServ и все работало, щас я поставил Vertrigo и не фига, переходит на роутер, а не на сайт локальный |
|
Отправлено: 22:18, 30-08-2013 | #4 |
Крылатый ужас Сообщения: 26459
|
Профиль | Отправить PM | Цитировать Цитата Tamplier_52:
|
||
------- Отправлено: 22:50, 30-08-2013 | #5 |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать Цитата Angry Demon:
у меня ревизия М(ftp://ftp.dlink.ru/pub/Router/DIR-61...0.04.13_RU.pdf) вот мое чудо |
|
Отправлено: 22:53, 30-08-2013 | #6 |
Ветеран Сообщения: 2029
|
Профиль | Отправить PM | Цитировать Tamplier_52, Вам надо копать пункт "ip фильтры", а не "виртуальные серверы". Или воспользоваться советом по созданию несуществующего виртуального сервера на 80-ом порту. Или вообще забить на это дело...
|
------- Отправлено: 22:57, 30-08-2013 | #7 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Route/Bridge - Настройка adsl модем - роутер D-link Dir-615 | AlexG999 | Сетевые технологии | 1 | 02-04-2013 19:16 | |
Уязвимости - Настройка D-link dir-615 на максимальную безопасность. | Kamerin | Защита компьютерных систем | 12 | 30-03-2013 13:35 | |
Прочее - Настройка роутера D-Link dir 615 | Meison9 | Сетевые технологии | 8 | 07-01-2013 21:10 | |
D-Link - [решено] Раздача интернета с PC на роутер D-link DIR-615 | Zinnsoldat | Сетевое оборудование | 10 | 14-09-2012 09:15 | |
D-Link - Проблема с d-link dir-615 | systeman | Сетевое оборудование | 9 | 28-11-2011 18:24 |
|