Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Ограничитель источника перенаправления портов., wifiman
 
Я пытаюсь указать ограничения для адреса источника перенаправления порта (из интернета), но могу ввести только 1 адрес. Есть ли какой-то синтаксис, которому я могу следовать, чтобы ввести несколько адресов? Если нет, то мой список перенаправления портов сильно раздуется, потому что мне нужно ввести около 48 адресов для нескольких перенаправлений портов.
 
Но ты же понял, что мне, а то я говорю, что перенаправление портов больше не нужно, теперь тебе нужно правило брандмауэра, чтобы использовать группу IP-адресов.
 
Я вставил изображение.
 
К сожалению, придется заново создавать весь список пробросов портов и созданные правила брандмауэра заблокированы.
 
Правила переадресации портов нельзя редактировать, по крайней мере, на сериях UDM, поэтому я и сказал создать новое правило брандмауэра на основе правила переадресации портов, используя IP-группу.
 
Вставляйте свои изображения, используя иконку изображения рядом со смайликом, иначе нам придется скачивать их, чтобы просмотреть. Вы пытаетесь использовать профиль в настройках перенаправления порта, вам нужно создать правило брандмауэра, а не перенаправление порта. В правиле брандмауэра используйте группу IP/Port и выберите группу, которую вы создали.
 
Я использую корпоративный шлюз Fortress Gateway, и я составил этот список, но он все равно не принимается, и ничего другого тоже. EFG использует межсетевой экран на основе зон, но они были созданы до обновления, хотя, кажется, это ни на что не влияет
 
Когда настраиваешь правило файрвола, есть выбор "Тип источника" — ставь на "Объект". В следующей строке "Группа адресов", справа можешь нажать "Создать".

P.S. Возможно, придется последовать совету Фрэнка, у меня нет доступа к новому ZBF.
 
Группы IP-адресов находятся в профилях > сетевые объекты в ZBF, если нет — в профиле > группы IP-адресов. Вы не указали, какое оборудование используете, но используете ли вы новый Zone Based Firewall? Если да, то посмотрите правило для перенаправления порта от внешней сети к внутренней и пересоздайте его, используя группу, которую предлагает @RobbieH, и удалите правило перенаправления порта, так как его нельзя редактировать. Если ZBF не используется, посмотрите правило для перенаправления порта в настройках брандмауэра и повторите его с помощью пользовательского правила с группой IP-адресов.
 
Окей, где мне создать группу?
 
Создай группу, а потом используй её в правиле брандмауэра.
 
Если я правильно помню, ты настраивал переадресацию портов, а это в свою очередь создаёт правило брандмауэра. Потом ты мог изменить группу в этом правиле брандмауэра. Всё ещё так? У меня нет Unifi gateway уже больше года.
 
Ага, вижу теперь, завтра буду это тестировать.
 
Я пытался настроить маршрут по зонам вместо переадресации портов, но ничего не изменилось. Подскажите, пожалуйста, что я делаю не так.
 
Да, они заблокированы. Чтобы использовать IP-группы, нужно создать правила брандмауэра. Пересылка порта – это простой и быстрый способ для одного IP-адреса.
 
Спасибо, вспоминаю по памяти, которая уже не первой свежести.
Страницы: 1
Читают тему (гостей: 1)