Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Железо » Сетевое оборудование » D-Link - [решено] Настроить правило запрещения диапозона внешних ip адресов на DFL 860e

Ответить
Настройки темы
D-Link - [решено] Настроить правило запрещения диапозона внешних ip адресов на DFL 860e

Старожил


Сообщения: 270
Благодарности: 5

Профиль | Отправить PM | Цитировать


Добрый день!

Кто может подсказать как создать правило на запрещение внешнего адреса 155.123.144.166 из локальной сети?

Обращался в тех поддержу d-linc ответили так, дословно:

создаем правило:
lannet lan ip wan disable all-service
из подсети lannet интерфейса lan запретить доступ на все сервисы (all-service) по ip-адресам ip интерфейса wan
.
я не понимаю что куда и где....

Может кто подробнее написать, т.к от них ответа по несколько дней ждешь (((
Заранее спасибо

Отправлено: 12:26, 03-04-2014

 

Аватара для James Marsh

Ветеран


Сообщения: 1594
Благодарности: 235

Профиль | Отправить PM | Цитировать


В адресной книге создаем обьект ip4 adress называем его banned_ip к примеру, значение 155.123.144.166
Далее в правилах в rules - ip rules - lan_to_wan# создаем правило

Код: Выделить весь код
Name - Action - Source interface - Source network - Destination interface - Destination network - Service 
drop_to_ip - Drop - lan - lannet - wan# - banned_ip - all_services
И ставим его над разрешающими правилами.

-------
Благими намірами вистелений шлях у пекло

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:51, 03-04-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 1
Благодарности: 0

Профиль | Отправить PM | Цитировать


Не хотелось плодить одинаковые темы. Подниму здесь. Есть почтовый сервер в локальной сети на который лезут IP из Китая, Нигерии. Он стоит за сетевым экраном. Как заблокировать диапазон внешних IP на DFL-860e чтоб пресечь все попытки коннекта к серверу из сомнительных стран. Спасибо!Вот такое сделал решение, подскажите на сколько оно верное.
http://forum.oszone.net/attachment.p...1&d=1465977722

Последний раз редактировалось skykite, 15-06-2016 в 11:04.


Отправлено: 10:57, 15-06-2016 | #3


Аватара для James Marsh

Ветеран


Сообщения: 1594
Благодарности: 235

Профиль | Отправить PM | Цитировать


  1. Создаем отдельную папку в обьектах - banned_ips
  2. В этой папке создаем обьекты ban_ip_01, ban_ip_02, ban_ip_N.
  3. В этой папке создаем группу IPv4 с названием Banned_IPs_GR в которую запихиваем все выше созданные обьекты.
  4. Уровнем выше в обьектах создаем группу IPv4 с названием ALL_Exept_Banned и впихиваем туда обьект all_nets и exclude Banned_IPs_GR
  5. Далее во всех цепочках правил SAT/NAT(Allow) которые применятются к почтовому серверу в поле source network all_nets на ALL_Exept_Banned.
Дальнейшее бан айпишников будет сводиться к повторению пунктов 2 и 3.

-------
Благими намірами вистелений шлях у пекло

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:19, 15-06-2016 | #4



Компьютерный форум OSzone.net » Железо » Сетевое оборудование » D-Link - [решено] Настроить правило запрещения диапозона внешних ip адресов на DFL 860e

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - [решено] Сброс D-Link DFL-860E Kr1og5n Сетевые технологии 6 02-04-2013 13:21
D-Link - Настроить L2TP на D-Link DFL-800. mspuz Сетевое оборудование 9 29-09-2010 10:19
Прочее - Настроить диапазон используемых IP адресов Pavel E Сетевые технологии 7 18-05-2010 17:43
Массив ip адресов на asp DRSTELS Вебмастеру 5 18-08-2006 21:07
[решено] Как настроить NIC на переключение на дополнительный IP шлюза при отказе основного IP Sluggard Microsoft Windows NT/2000/2003 4 19-05-2006 10:28




 
Переход