powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Роутер D-Link DIR-100. Проблема с настройкой фаервола.
5 сообщений из 5, страница 1 из 1
Роутер D-Link DIR-100. Проблема с настройкой фаервола.
    #37313269
shurikvz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Доброго времени суток.

Имеем роутер D-Link DIR-100.
Задача 1.
Надо открыть удаленный доступ по RDP (WAN->LAN).
Порт 3389 пробросил через NAT, с этим проблем нет, все работает.

Задача 2.
Теперь надо запретить из локальной сетки все исходящие подключения.
Что сделано:
В фаервол добавлено правило что с интерфейса LAN на WAN запретить все по всем протоколам.

Ну сообственно в этом то и проблема: когда подключаются по RDP - входящее то подключение роутер пропускает (п.1), но ответ от сервера обратно клиенту уже нет (поскольку п.2). И как прописать не знаю: ответ то клиенту идет не на какой-то определенный порт, а я так понимаю на рандомный.

Кто знает, возможно ли на этом роутере настроить вышерассказанное, т.е. проброс порта, и правило что-ли, такое что если отвечает сервис по входящему запросу с порта 3389, то тогда разрешить исходящее (ответное) соединение на любой порт, иначе, точно также - блокировать все исходящие с LAN на WAN.


З.Ы. Советы по любому другому роутеру или межсетевому экрану, в котором это гарантировано возможно - тоже принимаются. Единственный нюанс, нужен не просто глупый NAT, а с возможностью форвардинга порта, т.е. возможностью указать что входящее соединение например по входящему порту 10 пробросить в локальную сеть на порт 3389.
...
Рейтинг: 0 / 0
Роутер D-Link DIR-100. Проблема с настройкой фаервола.
    #37313474
Ivan_Pisarevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Не знаю как дир-100, но его старший братец dir-300nru спокойно шьется линуксовой прошивкой и полноформатный iptables к вашим услугам.

По сабжу, надо просто разрешить прохождение истеблишет/релэйтед трафика в любых направлениях.

любой роутер с линуксом на борту точно имеет требуемый функционал, штатные длинковские прошивки полное Г**** и это похоже не лечится никак, только выкинуть на помойку.

У тебя задача-то простенькая, должна и убогая штатная прошивка справиться...
...
Рейтинг: 0 / 0
Роутер D-Link DIR-100. Проблема с настройкой фаервола.
    #37314275
shurikvz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ivan_PisarevskyПо сабжу, надо просто разрешить прохождение истеблишет/релэйтед трафика в любых направлениях.

Тогда похоже на этом роутере это невозможно. На скрине - все что мне доступно при формировании правил. Какое-то условие на тип трафика наложить возможности нет.
...
Рейтинг: 0 / 0
Роутер D-Link DIR-100. Проблема с настройкой фаервола.
    #37314308
Фотография AndreTM
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Возможно всё, и даже на стандартной прошивке.
Я просто думаю, что вы обратились не в тот форум, быстрее было там: http://forum.dlink.ru/viewforum.php?f=3

А вообще, сначала сформулируйте ВСЕ правила для работы ваших хостов наружу (ну, и, правила для доступа к хостам снаружи) - при любой _альтернативной_ прошивке в роутере вам бы всё равно пришлось бы ЭТО формулировать для iptables ...
...
Рейтинг: 0 / 0
Роутер D-Link DIR-100. Проблема с настройкой фаервола.
    #37611675
Goshca
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
shurikvz, просто ОГРОМЕННОЕ СПАСИБИЩЕ за эту картинку, помогла мне решить проблему с раздачей в ЛАН только интернета!!!
...
Рейтинг: 0 / 0
5 сообщений из 5, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Роутер D-Link DIR-100. Проблема с настройкой фаервола.
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]