|
|
|
Роутер D-Link DIR-100. Проблема с настройкой фаервола.
|
|||
|---|---|---|---|
|
#18+
Доброго времени суток. Имеем роутер D-Link DIR-100. Задача 1. Надо открыть удаленный доступ по RDP (WAN->LAN). Порт 3389 пробросил через NAT, с этим проблем нет, все работает. Задача 2. Теперь надо запретить из локальной сетки все исходящие подключения. Что сделано: В фаервол добавлено правило что с интерфейса LAN на WAN запретить все по всем протоколам. Ну сообственно в этом то и проблема: когда подключаются по RDP - входящее то подключение роутер пропускает (п.1), но ответ от сервера обратно клиенту уже нет (поскольку п.2). И как прописать не знаю: ответ то клиенту идет не на какой-то определенный порт, а я так понимаю на рандомный. Кто знает, возможно ли на этом роутере настроить вышерассказанное, т.е. проброс порта, и правило что-ли, такое что если отвечает сервис по входящему запросу с порта 3389, то тогда разрешить исходящее (ответное) соединение на любой порт, иначе, точно также - блокировать все исходящие с LAN на WAN. З.Ы. Советы по любому другому роутеру или межсетевому экрану, в котором это гарантировано возможно - тоже принимаются. Единственный нюанс, нужен не просто глупый NAT, а с возможностью форвардинга порта, т.е. возможностью указать что входящее соединение например по входящему порту 10 пробросить в локальную сеть на порт 3389. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.06.2011, 16:54 |
|
||
|
Роутер D-Link DIR-100. Проблема с настройкой фаервола.
|
|||
|---|---|---|---|
|
#18+
Не знаю как дир-100, но его старший братец dir-300nru спокойно шьется линуксовой прошивкой и полноформатный iptables к вашим услугам. По сабжу, надо просто разрешить прохождение истеблишет/релэйтед трафика в любых направлениях. любой роутер с линуксом на борту точно имеет требуемый функционал, штатные длинковские прошивки полное Г**** и это похоже не лечится никак, только выкинуть на помойку. У тебя задача-то простенькая, должна и убогая штатная прошивка справиться... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.06.2011, 19:02 |
|
||
|
Роутер D-Link DIR-100. Проблема с настройкой фаервола.
|
|||
|---|---|---|---|
|
#18+
Ivan_PisarevskyПо сабжу, надо просто разрешить прохождение истеблишет/релэйтед трафика в любых направлениях. Тогда похоже на этом роутере это невозможно. На скрине - все что мне доступно при формировании правил. Какое-то условие на тип трафика наложить возможности нет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.06.2011, 20:03 |
|
||
|
Роутер D-Link DIR-100. Проблема с настройкой фаервола.
|
|||
|---|---|---|---|
|
#18+
Возможно всё, и даже на стандартной прошивке. Я просто думаю, что вы обратились не в тот форум, быстрее было там: http://forum.dlink.ru/viewforum.php?f=3 А вообще, сначала сформулируйте ВСЕ правила для работы ваших хостов наружу (ну, и, правила для доступа к хостам снаружи) - при любой _альтернативной_ прошивке в роутере вам бы всё равно пришлось бы ЭТО формулировать для iptables ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.06.2011, 20:42 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=37611675&tid=1497261]: |
0ms |
get settings: |
9ms |
get forum list: |
16ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
147ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
60ms |
get tp. blocked users: |
1ms |
| others: | 214ms |
| total: | 468ms |

| 0 / 0 |
