PDA

Показать полную графическую версию : [решено] D-Link DFL 260E — блокировка портов по IP


mwad
19-02-2016, 12:32
Всем привет. Помогите, пожалуйста, разобраться.
Есть D-Link DFL 260E. Нужно перекрыть определенным компам доступ к интернету путем блокировки портов 80, 443 по определенным ip адресам.
В разделе Objects -> Adress book забил нужные IP адреса.
В разделе IP Rules создал следующее правило:
134202
Такая схемы не работает. Что упустил?

James Marsh
19-02-2016, 22:14
Правило написано правильно, кроме последнего пункта: http = 80, 8080.
80, 443 »
создайте либо новый service либо слепите группу из существующих.
1. Самый простой вариант, это то, что Ваше правило находится ниже разрешающего. В NetDefendOS правила читаются сверху вниз.
Включив режим телепатии: Вы создали папку для правил и стоит она ниже чем папка lan_to_wan в которой есть правило вида
nat - lan - lannet - wan - all-nets - alltcpudp/all-services.
2. Есть вариант 2. У Вас какая-то совсем старая прошивка (судя по старой веб-морде) в которой могет быть глючокс...

mwad
20-02-2016, 04:44
1. Самый простой вариант, это то, что Ваше правило находится ниже разрешающего. В NetDefendOS правила читаются сверху вниз.
Включив режим телепатии: Вы создали папку для правил и стоит она ниже чем папка lan_to_wan в которой есть правило вида »
Дело было в этом, переместил папку с правилом вверх и заработало. Спасибо!




© OSzone.net 2001-2012