Перейти к содержимому


Фото
- - - - -

Настройка firewall


  • Please log in to reply
214 ответов в этой теме

#81 utillizator

utillizator

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 29 Февраль 2012 - 15:01

Подскажите пожалуйста!Суть проблемы такова:
Имеется две сетевых карты, то-есть два сетевых подключения.
Первая сетевая карта для инета, вторая для городской локальной сети.
В первом случае включаю сетевую карту и модем и интернет работает.В свойствах подключения написано (присвоен DHCP).
Вторая сетевая карта (встроенная) имеет соединение на городскую локалку.
Так вот мне нужно чтобы весь инет шел через первое подключение, а через второе подключение (локальной сети) мне нужно заходить всего на два сайта (внутрисетевых).
Первый сайт это торрент треккер (torrent.corbina.kr.ua).
Вычислить ip этого DNS имени не получается.Получается 10.10.254.3, но заходя на этот ip заходит на главный сайт сети а не на торрент треккер.Видимо там еще и порт есть что-ли :).
Но не в сайте дело.При закачке торрента он же качается от других пользователей из сети.А эти пользователи имеют диапазон IP (10.10.0.0 - 10.10.255.255).
Имеется второй сайт который мне нужен (video.corbina.kr.ua).Но с IP этого DNS получается тоже накладочка.Выходит 10.10.254.4, но при вставке IP в браузер кидает опять не туда куда надо.Но это в принципе не важно.Вся информация с видео-каталога идет из ftp сервера.Адресс ftp (ftp://ftp.corbina.kr.ua).
Как прописать в брандмауэр чтобы коннект с ftp сервером шел через вторую карту (локальной сети).И туда же диапазон IP пользователей с которыми идет обмен через торрент треккер (10.10.0.0 - 10.10.255.255).
Адреса сайтов (torrent.corbina.kr.ua) и (video.corbina.kr.ua) привязывать к второй сетевой карте (которая мне нужна для работы в локальной сети) не вижу смысла.Потому что они работают также в сети интернет.
Просто нужно прописать на вторую сетевую карту ftp сервер и диапазон ip пользователей (для обмена в треккере) и больше ничего.Подскажите пожалуйста как это сделать?!

#82 basid

basid

    Guru

  • Posters
  • 4 553 Сообщений:

Отправлено 29 Февраль 2012 - 15:05

Как прописать в брандмауэр

Никак. То, что вам хочется разруливается на уровне TCP/IP (маски, шлюзы по умолчанию и прочая маршрутиризация).

#83 utillizator

utillizator

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 29 Февраль 2012 - 15:18

А если я узнаю маршрутизацию?Тогда получится?IP адреса, маски, основные шлюзы и в придачу DNS сервер?

#84 basid

basid

    Guru

  • Posters
  • 4 553 Сообщений:

Отправлено 29 Февраль 2012 - 15:21

Её (маршрутиризацию) не узнавать, а "рисовать" надо. Вам. На своём компе.

#85 VVS

VVS

    The Master

  • Moderators
  • 19 801 Сообщений:

Отправлено 29 Февраль 2012 - 15:27

Её (маршрутиризацию) не узнавать, а "рисовать" надо. Вам. На своём компе.

+ учесть, что при построении маршрутов указываются именно IP-адреса, а не имена.

PS
А вообще-то поднятый вопрос к файрволу не имеет никакого отношения, так что, если utillizator хочет это обсудить, то рекомендую завести тему в свободном общении.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#86 utillizator

utillizator

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 29 Февраль 2012 - 16:05

ftp://ftp.corbina.kr.ua или 10.10.254.4 основной шлюз 192.19.108.1 DNS сервер 192.19.100.101.Как это прописать в брандмауре на вторую сетевую карту?Помогите пожалуйста!

#87 VVS

VVS

    The Master

  • Moderators
  • 19 801 Сообщений:

Отправлено 29 Февраль 2012 - 16:11

ftp://ftp.corbina.kr.ua или 10.10.254.4 основной шлюз 192.19.108.1 DNS сервер 192.19.100.101.Как это прописать в брандмауре на вторую сетевую карту?Помогите пожалуйста!

utillizator, ещё раз повторяю - Ваше сообщение не имеет к теме, в которую Вы пишете, никакого отношения.
Если Вас этот вопрос интересует, то пишите в свободное общение.
Если не последуете совету, то буду принимать меры. :angry:

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#88 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 29 Февраль 2012 - 16:27

utillizator, уточните - у Вас вопрос про файер Доктора или вообще?
С уважением,
Борис А. Чертенко aka Borka.

#89 Okin

Okin

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 09 Март 2012 - 16:46

У меня 2 компьютера. Один подключен к проводному интернету через Lan и транслирует сеть по витой паре на второй компьютер. Все бы хорошо, но когда включен Брандмауэр от Dr.Web, то он походу блокирует и интернет на втором компьютере не работает. Когда его выключаешь, то все ок. Самое главное он не запрашивает, как поступать с данной ситуацией, то есть не спрашивает разрешать или запрещать доступ в интернет.
В Брандмауэре я сделал следующие настройки, зашел в настройки, интерфейсы, поставил галочку напротив адаптера и назначил "Allow all". После изменения этих настроек, начал работать ping, но не стали грузиться страницы в браузере. Когда отключаешь Брандмауэр, то все грузился великолепно.

#90 Kinoman

Kinoman

    Advanced Member

  • Posters
  • 884 Сообщений:

Отправлено 09 Март 2012 - 17:06

Okin, Транзитный трафик необходимо разрешить.
http://forum.drweb.com/index.php?showtopic=305584&view=findpost&p=571039

#91 Okin

Okin

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 09 Март 2012 - 17:34

Okin, Транзитный трафик необходимо разрешить.
http://forum.drweb.com/index.php?showtopic=305584&view=findpost&p=571039


Не работает что я делаю не так?

Отправленное изображение

#92 Okin

Okin

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 09 Март 2012 - 17:51

Скрин к прошлому посту там пропал почему то.

Отправленное изображение

Сообщение было изменено Okin: 09 Март 2012 - 17:53


#93 Pavel Kropachev

Pavel Kropachev

    Member

  • Posters
  • 443 Сообщений:

Отправлено 09 Март 2012 - 18:44

Скрин к прошлому посту там пропал почему то.

Отправленное изображение


Т.е. у Вас в одном из компьютеров 2 сетевые карты, на одну приходит интернет, а к другой подключен второй компьютер?

#94 Okin

Okin

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 09 Март 2012 - 18:53

Т.е. у Вас в одном из компьютеров 2 сетевые карты, на одну приходит интернет, а к другой подключен второй компьютер?

Да совершенно верно точно так.

#95 Pavel Kropachev

Pavel Kropachev

    Member

  • Posters
  • 443 Сообщений:

Отправлено 09 Март 2012 - 20:49

У меня сделано следующим образом (с Wi-Fi правда, но сути не меняет):
На одном из компьютеров интернет приходит по проводной карте, а по беспроводной раздается на второй компьютер. Проводной карте адрес назначается по DHCP, беспроводной карте адрес присвоен вручную: 192.168.0.1 (255.255.255.0). Для проводного подключения в настройках включена опция "Разрешить другим пользователям сети использовать подключение к Интернету данного компьютера", чтобы подключение было доступно. В качестве подключения домашней сети выбрано "Беспроводное сетевое соединение".
На втором компьютере беспроводной карте вручную назначен адрес: 192.168.0.2 (255.255.255.0), в качестве основного шлюза и предпочитаемого DNS указан адрес беспроводной карты первой машины 192.168.0.1.

В фаерволе на первой машине создано такое правило (см. скрин). Устанавливаю соединение по Wi-Fi и пользуюсь интернетом с первой машины. :)

Журналирование можно выключить.

Прикрепленные файлы:

  • Прикрепленный файл  Rule.PNG   407,4К   42 Скачано раз


#96 Kinoman

Kinoman

    Advanced Member

  • Posters
  • 884 Сообщений:

Отправлено 09 Март 2012 - 21:29

Pavel Kropachev, А то, что у вас данное правило идет первым в списке, разве не рушит парадигму построения очередности правил пакетного фильтра?

#97 Pavel Kropachev

Pavel Kropachev

    Member

  • Posters
  • 443 Сообщений:

Отправлено 09 Март 2012 - 21:59

По большому счету не совсем правильно сделано. Также и дефолтовое правило редактировать не очень хорошо, лучше сделать копию и уже с копией экспериментировать.

#98 xab

xab

    Member

  • Posters
  • 183 Сообщений:

Отправлено 26 Март 2012 - 22:09

Default rule установлен для интерфейса сетевой карты (через неё подключаюсь к локадьной сети провайдера) , но при подключении некоторые пункты правила нарушаются, при чём это видно только когда открыто диалоговое окно настройки брандмауера в момент подключения выдаётся сообщение о том что правила изменены с вопросом о их сохранении в журнале при этом появляются записи такого содержания - дата время входящее I C M P v 4 : A l l I C M P v 4 t y p e s ( n u k e s , . . . ) и куча всяких цифр , размер пакет 62 байта; хотя правило запрещает (блокирует) передачу пакетов во всех направлениях , если окно закрыто то всё происходит тихо мирно, это чё нормально или что делать подскажите что происходит???

#99 xab

xab

    Member

  • Posters
  • 183 Сообщений:

Отправлено 27 Март 2012 - 16:05

Прикрепленный файл  Точечный рисунок.JPG   131,49К   7 Скачано раз

#100 Pavel Kropachev

Pavel Kropachev

    Member

  • Posters
  • 443 Сообщений:

Отправлено 27 Март 2012 - 22:38

А кто сказал, что правило не работает?