Перейти к содержимому
Калькуляторы

Борьба с Firewall Rules в MonoWall настройка правил Firewall

уже 2е сутки Борюсь с Firewall Rules в MonoWall, понимаю что все должно работать но понимаю что

знаний не хватает, в инете не особо много инфы по этой теме, кто шарит помогите.

 

стоит задача из локалки запретить весь траффик на Ван порт, весь траффик забанить легко и получается,

но не получается потом открыть выход в сеть с конкретных айпи сети..

 

Помогите советом или примером настройки !!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

уже 2е сутки Борюсь с Firewall Rules в MonoWall, понимаю что все должно работать но понимаю что

знаний не хватает, в инете не особо много инфы по этой теме, кто шарит помогите.

 

стоит задача из локалки запретить весь траффик на Ван порт, весь траффик забанить легко и получается,

но не получается потом открыть выход в сеть с конкретных айпи сети..

 

Помогите советом или примером настройки !!!!

в monowall используется ipfw . почитайте.

Создайте сначала правило , кому разрешить выход из LAN>WAN и wan > lan .

Затем правило заприщающее все. deny all from any to any

Изменено пользователем roysbike

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

перебрал все возможные варианты на мой взгляд.

весь траффик закрывается но открыть на конкретный айпи ни как..

 

ниже все варианты настройки правил. для наглядности.

 

что я делаю не так.

post-78487-095914000 1356687238_thumb.jpg

Изменено пользователем alexhop

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

перебрал все возможные варианты на мой взгляд.

весь траффик закрывается но открыть на конкретный айпи ни как..

 

ниже все варианты настройки правил. для наглядности.

 

что я делаю не так.

нужно разрешить инет только 192.168.0.5 , а всем запретить,?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

да

по идеи 3 правила.

-from 192.168.0.5 to any (*)

-any(*) to 192.168.0.5

-deny * to *

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

да

по идеи 3 правила.

-from 192.168.0.5 to any (*)

-any(*) to 192.168.0.5

-deny * to *

 

 

Все получилось работает как надо !!!! )) ответ был рядом:)) как оказалось.

 

А не найдется у вас пару рекомендаций как красиво порезать торренты ???

post-78487-067772700 1356775588_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

да

по идеи 3 правила.

-from 192.168.0.5 to any (*)

-any(*) to 192.168.0.5

-deny * to *

 

 

Все получилось работает как надо !!!! )) ответ был рядом:)) как оказалось.

 

А не найдется у вас пару рекомендаций как красиво порезать торренты ???

попробуйте понизить приоритет на P2P сеть. в настройках шейпера

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

да

по идеи 3 правила.

-from 192.168.0.5 to any (*)

-any(*) to 192.168.0.5

-deny * to *

 

 

Все получилось работает как надо !!!! )) ответ был рядом:)) как оказалось.

 

А не найдется у вас пару рекомендаций как красиво порезать торренты ???

попробуйте понизить приоритет на P2P сеть. в настройках шейпера

 

 

В данный момент правила выглядят так .. ваше мнение нужно ли что-то подправить??

post-78487-023670900 1356821860_thumb.jpg

post-78487-038183200 1356821872_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

я ба вообще запретил все порты кромер 80, 443 smtp pop и тп)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а смысл ????

как я понял вы для корп клиентов? или для себя?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

я моновал применяю для построения сети для предоставления доступа к интернету.

на данный момент один из маршрутизаторов обслуживает порядка 50 абонов полет нормальный. стоит на гигабитном канале.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.