Page 3 of 13 FirstFirst 12345 ... LastLast
Results 31 to 45 of 185

Thread: Internet Firewall - WAN&LAN Filter как правильно настроить?

  1. #31
    Join Date
    Dec 2003
    Location
    Russian Federation
    Posts
    8,356
    В конце-концов есть команда iptables, с помощью которой можно всё узнать.

  2. #32

    Настройка INTERNET FIREWALL через вэб

    Уважаемые коллеги!
    Установил ssh по инструкции на wl-500g premium. Прошивка 1.9.2.7-8
    Хочу дать доступ к девайсу из интернет.
    Интернет получаю от Корбины через vpn, т.е. интерфейс ppp0
    Захожу по вэб на вкладку INTERNET FIREWALL -> WAN to LAN Filter Table
    Добавляю порт 22 как destination port
    а получаю почему-то в Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)

    ACCEPT tcp -- any br0 xxx.ru anywhere tcp dpt:ssh

    а по идее должно появиться в цепочке INPUT ?!
    Видимо что-то делаю не так. Помогите.

    Добавление правила вручную через iptables ... INPUT и ppp0 работает.
    Спасибо.

  3. #33
    Join Date
    Feb 2007
    Location
    Moscow, Russia
    Posts
    3,805
    вот вручную и надо добавлять в файл /usr/local/sbin/post-firewall т.к. через веб-ИФ работает только проброс портов, а не их прием роутером

  4. #34

    WAN & LAN Filter- как правильно настроить

    А как правильно настроить- WAN & LAN Filter?

    Я хочу по часам блокировать интернет и такие сервесы как MSN, ICQ, Hamachi итп.

    Это возможно?

    Спасибо.

  5. #35

    Как сделать PROXY(gateway) для WAN IP(внешнего относительно роутера) ?

    Помогите плиз.
    У меня WL-520gc (с вай-фай). К нему подключен один домашний компутер (как DMZ прозрачный) и через вай-фай ноут. Оба они, как понимаю, находятся в LAN (внутр. сети относительно моего роутера). Роутер подключен к провайдеру и имеет внешний айпишник. Так же у провайдера имеются внутренние айпишники.
    Как мне настроить мой роутер чтобы другой человек с таким внутренним айпишником (от этого же провайдера) мог ходить через мой роутер? (другими словами как пустить роутинг для WAN IP?). Надо ли для этого перепрошивать? Если да то можно инструкции. И как настроить при этом гейтвей или прокси для это WAN IP?

    Заранее Большое спасибо!

  6. #36
    Quote Originally Posted by maelstrom View Post
    Помогите плиз.
    У меня WL-520gc (с вай-фай). К нему подключен один домашний компутер (как DMZ прозрачный) и через вай-фай ноут. Оба они, как понимаю, находятся в LAN (внутр. сети относительно моего роутера). Роутер подключен к провайдеру и имеет внешний айпишник. Так же у провайдера имеются внутренние айпишники.
    Как мне настроить мой роутер чтобы другой человек с таким внутренним айпишником (от этого же провайдера) мог ходить через мой роутер? (другими словами как пустить роутинг для WAN IP?). Надо ли для этого перепрошивать? Если да то можно инструкции. И как настроить при этом гейтвей или прокси для это WAN IP?

    Заранее Большое спасибо!
    поиск.... рулит..
    вот к примеру моя же темка...
    http://www.wl500g.info/showthread.php?t=8385
    С уважением,
    Плохой Санта

  7. #37

    Как закрыть все порты из LAN в WAN

    C помощью Iptables можно это сделать? Закрыть все порты и открыть только нужные.

  8. #38
    Join Date
    Feb 2007
    Location
    Moscow, Russia
    Posts
    3,805
    по умолчанию при включенном файрволе все порты закрыты

  9. #39
    Join Date
    May 2006
    Location
    Moscow, Russia
    Posts
    1,457
    Quote Originally Posted by al37919 View Post
    по умолчанию при включенном файрволе все порты закрыты
    Разве так? У меня вот так:

    Enable LAN to WAN Filter? No
    Enable WAN to LAN Filter? Yes
    Intel 2200BG (v.9.0.4.39) + Asus WL500g Premium (1.9.2.7-10.7) + ONLIME / [Corbina L2TP] / [MGTS + ZTE 831AII]

  10. #40
    Join Date
    Feb 2007
    Location
    Moscow, Russia
    Posts
    3,805
    у меня тоже так... Впрочем, виноват --- тему вопроса сначала не заметил... Значит надо включить вручную.

  11. #41
    В /tmp/filter_rules , по крайней мере у меня, есть вот такой код

    Code:
    -A INPUT -i lo -m state --state NEW -j ACCEPT
    -A INPUT -i br0 -m state --state NEW -j ACCEPT
    Не с этого ли надо начинать?
    С помощью post-firewall удалить эти правила и добавить свои?

    Хотя я не уверен. Не разобрался еще с файрволом должным образом.
    Last edited by les; 20-03-2008 at 21:43.

  12. #42
    Join Date
    Feb 2007
    Location
    Moscow, Russia
    Posts
    3,805
    /tmp/filter_rules генерится автоматом при загрузке на основе настроек веб-интерфейса. Так что для начала можно поставить галку в вебе как сказал avk и посмотреть как она отразится на /tmp/filter_rules

  13. #43

    Закрыть доступ в домашнюю сеть

    Добрый день!
    Подскажите пожалуйста, как настроить Wl-500gP чтобы закрыть доступ к ресурсам домашней сети из внешней локалки? И как самому можно проверить действительно ли доступ перекрыт? к сожалению поиском не нашел... Спасибо!

  14. #44
    А как это сделать, настроить post-firewall??? Простите за тупой вопрос но я уже 5 день сижу ищу это, и все от корки до корки прочел по установке с нуля, ничего не нашел.

  15. #45

    Lan to WAN фаервол проблемма настройки.

    Доброго времени суток.
    Извините за, возможно, тупой вопрос, просто слабо знаком с сабжем, поиск дал только общие ответы. собственно, настроил adls модем в режиме бриджа, WL500gP цепляется к инету через WAN, все работает, треба настроить фильтр по mac адресам. Фильтр типа.

    allow mac1
    allow mac2
    deny all

    Ковырял вебинтерфейс, WAN to LAN Filter, LAN to WAN Filter. Что-то не получилось :-( . Может, подскажете, в каком файле и что прописать?
    Ну и, заодно, тоже самое для WiFi, какого беспроводного клиента пускать на точку, а какого-нет. Хотелось бы, где это в прошивке настраивается, а не в вебинтерфейсе.

Page 3 of 13 FirstFirst 12345 ... LastLast

Similar Threads

  1. Поддержка l7-filter в прошивке энтузиастов
    By severeg in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 72
    Last Post: 26-11-2012, 02:06
  2. Firewall opened by default in the latest firmware ?
    By zerg in forum WL-500gP Firmware Discussion
    Replies: 1
    Last Post: 03-07-2012, 22:23
  3. Mit Webcam ьber DynDNS ins Internet
    By jьrgens in forum German Discussion - Deutsch (DE)
    Replies: 47
    Last Post: 10-09-2011, 20:28
  4. HOWTO: Wake On Lan from internet
    By mistraller in forum WL-500g/WL-500gx Tutorials
    Replies: 7
    Last Post: 02-09-2007, 11:15
  5. Virtual DMZ and WAN to LAN filter
    By Derfel in forum WL-500g Q&A
    Replies: 6
    Last Post: 05-12-2004, 11:25

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •