Page 2 of 10 FirstFirst 1234 ... LastLast
Results 16 to 30 of 185

Thread: Internet Firewall - WAN&LAN Filter как правильно настроить?

Hybrid View

Previous Post Previous Post   Next Post Next Post
  1. #1

    как можно обнулить настройки firewall у Premium

    похоже, что я что то не так сделал с цепочками iptables.
    (об этом писал в теме настройка post-firewall, портфорвардинг

    хотелось бы их обнулить до первоначального состояния.
    это можно как нибудь сделать, не сбрасывая роутер?
    и если сбрасывать, то достаточно 5-секундного нажатия и нужно ли будет переустанавливать имеющиеся у меня программы?
    спасибо за ответ.

  2. #2
    Join Date
    Jan 2006
    Location
    Moscow
    Posts
    85
    Quote Originally Posted by thebix View Post
    похоже, что я что то не так сделал с цепочками iptables.
    (об этом писал в теме настройка post-firewall, портфорвардинг

    хотелось бы их обнулить до первоначального состояния.
    это можно как нибудь сделать, не сбрасывая роутер?
    и если сбрасывать, то достаточно 5-секундного нажатия и нужно ли будет переустанавливать имеющиеся у меня программы?
    спасибо за ответ.
    iptables -F попробуйте, подробнее - iptables -h

  3. #3
    Quote Originally Posted by SergeyVl View Post
    iptables -F попробуйте, подробнее - iptables -h
    вот, к сожалению, по моему, после этой команды iptables и перестали нормально работать. т.к. сначала портфорвардинг работал нормально, а потом перестал...

  4. #4
    Join Date
    Feb 2007
    Location
    Moscow, Russia
    Posts
    3,805
    Наврядли, после перезагрузки все должно вернуться в исходное состояние

  5. #5
    Quote Originally Posted by al37919 View Post
    Наврядли, после перезагрузки все должно вернуться в исходное состояние
    как ни странно не вернулось...
    вообще, я дописал в post-firewall несколько правил (в том числе и iptables -F). после запуска, соединение разорвалось (или даже скорее post-firewall недовыполнился изза ошибки, которую я допустил) fflash save я не делал. так что выдергиванием из розетки и установкой обратно, я вернул роутер в рабочее состояние. post-firewall сбросился, соответственно, до последней моей сохраненной конфигурации.
    но добавление строк для portforwarding перестали работать...
    я даже пробовал через веб интерфейс virtual server настроить (я так понимаю, тот же портфорвардинг) - тоже не заработало

  6. #6

    Подскажите примеры настройки LAN to WAN Filters

    Помогите пожалуйста настроить LAN to WAN Filters для блокировки доступа в интернет с 23.00 до 19.00 для двух адресов (192.168.1.2 и 192.168.1.3) внутренней сети. Спасибо!

  7. #7

    Lan to WAN фаервол проблемма настройки.

    Доброго времени суток.
    Извините за, возможно, тупой вопрос, просто слабо знаком с сабжем, поиск дал только общие ответы. собственно, настроил adls модем в режиме бриджа, WL500gP цепляется к инету через WAN, все работает, треба настроить фильтр по mac адресам. Фильтр типа.

    allow mac1
    allow mac2
    deny all

    Ковырял вебинтерфейс, WAN to LAN Filter, LAN to WAN Filter. Что-то не получилось :-( . Может, подскажете, в каком файле и что прописать?
    Ну и, заодно, тоже самое для WiFi, какого беспроводного клиента пускать на точку, а какого-нет. Хотелось бы, где это в прошивке настраивается, а не в вебинтерфейсе.

  8. #8

    поведение фаервола при поднятии второго интерфейса wan

    прошита модифицированная прошивка 1.9.2.7-7g.
    Настроен vlan2, маршрутизация с учетом vlan1\2.
    Еще в веб интерфейсе был включен фаервол.
    Вопрос следующий:

    при тестировании www.pcflank.com на wan1 все закрыто.
    на wan2 - только нетбиос.

    возник вопрос. закрывает ли iptables по дефолту и vlan2 или для этого нужны дополнительные пассы?

  9. #9
    Join Date
    Aug 2006
    Location
    Moscow, Russia
    Posts
    788
    При конфигурации по-умолчанию дропаются все пакеты, предназначенные роутеру, кроме тех, что пришли с LAN1-4.

  10. #10
    так в том-то и дело, что LAN1 нынче состоит в vlan2 и является вторым WAN, на котором висит второй провайдер :\
    как бы указать фаеру что с vlan2 теперь ничего низя пускать?

  11. #11
    Join Date
    Dec 2003
    Location
    Russian Federation
    Posts
    8,356
    LAN1-LAN4 - это условно. Называется интерфейс br0 и включает себя только vlan0 и eth1.

  12. #12
    Join Date
    Dec 2003
    Location
    Russian Federation
    Posts
    8,356
    В конце-концов есть команда iptables, с помощью которой можно всё узнать.

  13. #13

    Настройка INTERNET FIREWALL через вэб

    Уважаемые коллеги!
    Установил ssh по инструкции на wl-500g premium. Прошивка 1.9.2.7-8
    Хочу дать доступ к девайсу из интернет.
    Интернет получаю от Корбины через vpn, т.е. интерфейс ppp0
    Захожу по вэб на вкладку INTERNET FIREWALL -> WAN to LAN Filter Table
    Добавляю порт 22 как destination port
    а получаю почему-то в Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)

    ACCEPT tcp -- any br0 xxx.ru anywhere tcp dpt:ssh

    а по идее должно появиться в цепочке INPUT ?!
    Видимо что-то делаю не так. Помогите.

    Добавление правила вручную через iptables ... INPUT и ppp0 работает.
    Спасибо.

  14. #14
    Join Date
    Feb 2007
    Location
    Moscow, Russia
    Posts
    3,805
    вот вручную и надо добавлять в файл /usr/local/sbin/post-firewall т.к. через веб-ИФ работает только проброс портов, а не их прием роутером

  15. #15
    А как это сделать, настроить post-firewall??? Простите за тупой вопрос но я уже 5 день сижу ищу это, и все от корки до корки прочел по установке с нуля, ничего не нашел.

Page 2 of 10 FirstFirst 1234 ... LastLast

Similar Threads

  1. Поддержка l7-filter в прошивке энтузиастов
    By severeg in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 72
    Last Post: 26-11-2012, 02:06
  2. Firewall opened by default in the latest firmware ?
    By zerg in forum WL-500gP Firmware Discussion
    Replies: 1
    Last Post: 03-07-2012, 22:23
  3. Mit Webcam ьber DynDNS ins Internet
    By jьrgens in forum German Discussion - Deutsch (DE)
    Replies: 47
    Last Post: 10-09-2011, 20:28
  4. HOWTO: Wake On Lan from internet
    By mistraller in forum WL-500g/WL-500gx Tutorials
    Replies: 7
    Last Post: 02-09-2007, 11:15
  5. Virtual DMZ and WAN to LAN filter
    By Derfel in forum WL-500g Q&A
    Replies: 6
    Last Post: 05-12-2004, 11:25

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •