Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Правило Deny не работает., wifiman
 
Хочу заблокировать возможность PING и TCP 80/443 для управления роутером со всех сетей. Раньше я это делал, когда ещё не перешёл на matrix, но сейчас не получается. Все сети находятся под внутренней, и я не вижу причин их разделять, потому что есть интерфейс для удалённого доступа, использующий IP-адрес шлюза. Мой... является шлюзом для каждого vlan-интерфейса, а второй мой... это порты 80/443. Что я упустил? Спасибо заранее.
 
Нужно использовать внутреннюю зону источника для блокировки шлюза назначения, да и портов открыто гораздо больше. Я блокирую все, кроме необходимых, вроде DNS и DHCP.
Страницы: 1
Читают тему (гостей: 1)