Jump to content

Question

Posted

Доброго дня. А как на giga III v2.08(AAUW.0)C1 ограничить доступ к проброшенному порту?

Есть SIP trunk. Пробросил порт 5060 до АТСки. Связь заработала. Хотел добавить deny правило для всех и permit правило для нужных IP, но deny правило не отрабатывает на проброшенный порт.

Как быть? Не хочу обратно на openwrt) Может в какой-то альфе-бете уже организован данный функционал?

Спасибо.

6 answers to this question

Recommended Posts

  • 0
Posted

Должно отрабатывать, чтото не так делаете.

хвастайтесь настройками. 

  • 0
Posted

Вот на примере порта для RDP.

Порт проброшен, коннект есть.

Добавляю правило в фаервол - доступ все-равно есть.

6 часов назад, r13 сказал:

Должно отрабатывать, чтото не так делаете.

хвастайтесь настройками. 

 

Скриншот 2017-03-12 22.56.27.png

Скриншот 2017-03-12 22.56.35.png

  • 0
Posted (edited)
4 минуты назад, kersantinov сказал:

Вот на примере порта для RDP.

Порт проброшен, коннект есть.

Добавляю правило в фаервол - доступ все-равно есть.

 

Скриншот 2017-03-12 22.56.27.png

Скриншот 2017-03-12 22.56.35.png

Правила фильтрации выполняются после трансляции. Соответственно надо в фильтре порт после трансляции указывать.

ЗЫ Информация об этом есть в базе знаний zyxel

Edited by r13
  • 0
Posted (edited)

Мерси

 

пс: на самом деле фигня получается.

Есть у меня например 2 разных вэб-сервиса в локали. Хочу дать доступ к одному с одних айпишников, для другого - с других.

А не выйдет. Придется разносить по разным портам вэб сервисы. Но это вэб сервисы. а если у меня например 2 атс за натом и работают они только по 5060 порту? то совсем печаль-беда...

Edited by kersantinov
  • 0
Posted

А еще, когда я добавляю правило проброса диапазона UDP портов и сохраняю его, а затем открываю, вижу что сохранилось правило проброса не диапазона, а только первого порта.

  • 0
Posted (edited)

Всем привет! 👍

Подключусь и я к этой загадочной проблеме.  Которая, если судить по этой теме, так и не решена?

При помощи NAT сделал проброс   извне по порту 22222 на локальный компьютер с адресом 192.168.1.100 по  SSH tcp/22

tcp/22222 -->  Keenetic --> 22 --> 192.168.1.100

Тут все работает замечательно.

Теперь в Межсетевом Экране делаю разрешение доступа к Keenetic для этого порта только для внешнего адреса 95.95.95.95
Сначала добавляю правило -

permit    ssh  95.95.95.95   22222   192.168.1.100   22   Включено

и пока доступ есть. Но стоит  под ним добавить запрещающее правило -

deny          ssh         *            *        22     Включено

как доступ прекращается 🤨

В чем может быть причина - косяк прошивки, или что?

PS. Документацию https://help.keenetic.com/hc/ru/articles/213969389-Описание-работы-с-межсетевым-экраном-для-версий-NDMS-2-11-и-более-ранних  изучал.

 

Edited by Портос

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

This site uses cookies. By clicking "I accept" or continuing to browse the site, you authorize their use in accordance with the Privacy Policy.