Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» D-Link DIR-320. Правила межсетевого экрана.

Автор: Albert_Braga
Дата сообщения: 13.01.2012 16:35
Роутер: D-Link DIR-320.
Версия программного обеспечения: 1.21 , Tue 23 Nov 2010 (от D-Link)
Есть Межсетевой экран. Доступно 50 правил для создания.

В настройке файерволов опыт не большой. Но вопрос один - в каком порядке применяются правила? Сначала запрет потом, разрешение или наоборот, или по порядку: но тогда сверху вних или снизу вверх. Или приоритет у более частного правила?

М.б. кто-нибудь знает конкретно для этого роутера.
Или подскажите какой порядок обычен для фйерволов в роутерах.

Заранее спасибо!
Автор: vlary
Дата сообщения: 13.01.2012 17:06
Albert_Braga Однозначного ответа здесь нет, ибо существует масса разновидностей фаерволов. А конкретно по твоему девайсу думаю лучше спросить непосредственно на форуме Д-Линка
Автор: kerevra
Дата сообщения: 13.01.2012 17:49
Albert_Braga
рескну угадать: по-порядку, сверху вниз. так сделано в большинстве ширпотребных устройств

P.S.: все же, как убедитесь, отпишитесь здесь, если не трудно, кому-то другому поможет
Автор: fedoseevka
Дата сообщения: 17.01.2012 13:57
от себя скажу что правила фаервола лучше настраивать на рабочем компе, ибо фаервол в роутере забирает последние остатки памяти и ресурсы проца, которому и так приходится несладко от торрента.,я его всегда отключаю.
Автор: Albert_Braga
Дата сообщения: 27.01.2012 18:45
kerevra

Цитата:
рескну угадать: по-порядку, сверху вниз. так сделано в большинстве ширпотребных устройств

Да, так. Ответ с офф.форума:
"Более приоритетное правило находится сверху, правила срабатывают сверху-вниз, если правило уже сработало, то остальные правила не просматриваются."

fedoseevka

Цитата:
от себя скажу что правила фаервола лучше настраивать на рабочем компе, ибо фаервол в роутере забирает последние остатки памяти и ресурсы проца, которому и так приходится несладко от торрента.,я его всегда отключаю.

Я просто не нашёл, другого способа отключить устройство от WAN без отключения от LAN. Воспользовался встроенным в роутер файерволом, файерволом на рабочем компе этого не сделаешь. Если есть способ это сделать в DIR-320, без его файервола, я был бы рад о нём узнать.

Настроил свою сеть как и хотел, - работает. Всем спасибо за участие.

Страницы: 1

Предыдущая тема: Windows Server 2008 R2 настройка сети (DNS, NAT)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.