Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Железо » Сетевое оборудование » D-Link - Настройка Веб сервера на D-link dir-615

Ответить
Настройки темы
D-Link - Настройка Веб сервера на D-link dir-615

Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всем привет, купил WiFi роутер, настроил его, интернет работает везде слава богу... Есть одно но, у меня стат IP и когда я его прописываю в адресной строке браузера, у меня выдает роутер панель, прочитал то нужно настроить веб сервер в панеле роутера и запретить вход в нее таким образом.
Мой ip стат. допустим - 192.168.100.100
IP роутера - от 192.168.0.1 до 192.168.0.10
что и куда прописывать чтобы при вводе 192.168.100.100 у меня не вылазила панель настройки роутера.

Нашел настройку виртуального сервера и увидел следующее:

Шаблон:

Имя:*

Интерфейс:

Протокол:

Внешний порт (начальный):*

Внешний порт (конечный):

Внутренний порт (начальный):*

Внутренний порт (конечный):

Внутренний IP:*

Что тут прописывать чтобы запретить входить панель со стат ip
Заранее Спасибо!

Отправлено: 00:27, 30-08-2013

 

Ветеран


Сообщения: 2029
Благодарности: 704

Профиль | Отправить PM | Цитировать


Цитата Tamplier_52:
прочитал то нужно настроить веб сервер в панеле роутера и запретить вход в нее таким образом. »
По всей видимости, Вы не совсем правильно поняли то, что прочитали. Или прочитали что-то не то...
Запрещается не просто сам по себе доступ по внешнему IP адресу маршрутизатора, а доступ к нему по WAN-интерфейсу. Который и так изначально запрещен по умолчанию на всех известных мне моделях.
Конечно, можно еще дополнительно закрыть доступ по IP, Безопасность это как минимум не снизит, а теоретически может даже и повысить, в случае наличия каких-то там неизвестных дыр. Но это не кажется мне особо необходимым шагом. Тем более, что надо блокировать только некоторые виды пакетов. А именно, пакеты адресованные непосредственно самому устройству (т.е. те, для которых не существует правил NAT) и которые при этом пытаются инициировать новое соединение (иначе сам маршрутизатор не сможет получать ответы на отправленные запросы - ping, DNS, NTP).
Вывод: если Вы не до конца понимаете какой именно тип трафика я предлагаю блокировать, лучше Вам этим делом и не заниматься.

Попробуйте произвести проверку. Установите для сетевой карты своего компьютера IP адрес в 192.168.100.1, переткните сетевой ккабель из порта LAN в порт WAN и попробуйте снова подключиться к web-серверу. Поскольку по умолчанию доступ из сети бывает запрещен, скорее всего у Вас ничего не получится. Если дело будет обстоять именно так, можете успокоиться и забыть про запрет на доступ к интерфейсу.

Тот пункт, который Вы нашли, вообще говоря не служит целям запрета доступа. Доступ обычно запрещается установкой правил межсетевого экрана (брандмауэра).
А тот, который нашли Вы, позволяет переадресовывать запросы к маршрутизатору на какой-то компьютер локального сегмента и, тем самым, обеспечивать доступ к программе-серверу, запущенной на этом компьютере, из сети.

Однако, именно в Вашем случае можно использовать эту "настройку виртуального сервера" (которую чаще называют перенаправлением портов - port forwarding) для обеспечения защиты своего web-сервера. Хоть это и не совсем правильно (но разница чисто теоретическая - это неправильно потому, что не элегантно, а не потому, что не работает).
Установите протокол TCP, начальный внешний порт 80, начальный внутренний порт 80, конечные не указывайте совсем (или тоже установите их в 80), а внутренний IP поставьте такой, чтобы он не соответствовал ни одному из Ваших устройств. К примеру, 192.168.0.123.
Это правило эффективно блокирует доступ к web-серверу из сети, хотя способ сам по себе и безобразный.
Должен оговориться, что данный способ всё же не является полноценной заменой блокированию 80-го порта (если Вы блокируете только один порт, у Вас не возникает тех проблем о которых я писал ранее, наподобие неработоспособности выполненных на маршрутизаторе команд ping или попыток установить время по NTP). Разница состоит в том, что после переадресации пакеты не будут приниматься только на WAN-интерфейс, но адрес, скорее всего, будет по-прежнему доступен из локального сегмента. Это не слишком стрпшно - разница невелика.

Надеюсь, кто-нибудь из владельцев D-Link'овских маршрутизаторов подскажет Вам как закрыть порт более правильным образом - командой "iptables -p tcp -d 192.168.100.100 --dport 80 -j DROP". Естественно, эта команда не вводится напрямую. Для неё, так же как и для перенаправления портов, есть соответствующий пункт меню.

-------
Господа! Убедительная просьба не обращаться за консультациями в ЛС. Поверьте, создать ветку в соответствующем разделе форума гораздо эффективнее.


Последний раз редактировалось AMDBulldozer, 30-08-2013 в 02:20.


Отправлено: 01:54, 30-08-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26459
Благодарности: 4447

Профиль | Отправить PM | Цитировать


Tamplier_52, читайте Руководство, стр. 50.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 08:20, 30-08-2013 | #3


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg LBStE42l.jpg
(97.8 Kb, 21 просмотров)
Тип файла: jpg 3co5lsSx.jpg
(199.8 Kb, 14 просмотров)
Тип файла: jpg WRx42lUs.jpg
(196.3 Kb, 13 просмотров)

Цитата Angry Demon:
Tamplier_52, читайте Руководство, стр. 50 »
Все вроде хорошо, не считая того что у меня не такой совсем роутер и настройки выглядят не так. прикладываю скрины ниже:
http://forum.oszone.net/attachment.p...1&d=1377886639
http://forum.oszone.net/attachment.p...1&d=1377886639
http://forum.oszone.net/attachment.p...1&d=1377886639


Раньше я без роутера спокойно ставил Vertrigo Serv или AppServ и все работало, щас я поставил Vertrigo и не фига, переходит на роутер, а не на сайт локальный

Отправлено: 22:18, 30-08-2013 | #4


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26459
Благодарности: 4447

Профиль | Отправить PM | Цитировать


Цитата Tamplier_52:
Все вроде хорошо, не считая того что у меня не такой совсем роутер и настройки выглядят не так.
Ну, вы, собственно, не потрудились озвучить аппаратную ревизию роутера, не говоря уже о том, чтобы почитать инструкцию к ней с сайта производителя.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 22:50, 30-08-2013 | #5


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
Ну, вы, собственно, не потрудились озвучить аппаратную ревизию роутера, не говоря уже о том, чтобы почитать инструкцию к ней с сайта производителя. »
Извиняюсь, как узнать ревизию? и что мне это даст

у меня ревизия М(ftp://ftp.dlink.ru/pub/Router/DIR-61...0.04.13_RU.pdf) вот мое чудо

Отправлено: 22:53, 30-08-2013 | #6


Ветеран


Сообщения: 2029
Благодарности: 704

Профиль | Отправить PM | Цитировать


Tamplier_52, Вам надо копать пункт "ip фильтры", а не "виртуальные серверы". Или воспользоваться советом по созданию несуществующего виртуального сервера на 80-ом порту. Или вообще забить на это дело...

-------
Господа! Убедительная просьба не обращаться за консультациями в ЛС. Поверьте, создать ветку в соответствующем разделе форума гораздо эффективнее.


Отправлено: 22:57, 30-08-2013 | #7



Компьютерный форум OSzone.net » Железо » Сетевое оборудование » D-Link - Настройка Веб сервера на D-link dir-615

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Route/Bridge - Настройка adsl модем - роутер D-link Dir-615 AlexG999 Сетевые технологии 1 02-04-2013 19:16
Уязвимости - Настройка D-link dir-615 на максимальную безопасность. Kamerin Защита компьютерных систем 12 30-03-2013 13:35
Прочее - Настройка роутера D-Link dir 615 Meison9 Сетевые технологии 8 07-01-2013 21:10
D-Link - [решено] Раздача интернета с PC на роутер D-link DIR-615 Zinnsoldat Сетевое оборудование 10 14-09-2012 09:15
D-Link - Проблема с d-link dir-615 systeman Сетевое оборудование 9 28-11-2011 18:24




 
Переход