Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Заблокировать все порты и разрешить только выбранные., UniFi Network
 
Здравствуйте, на нашем старом Watchguard мы блокировали все исходящие интернет-порты и разрешали только несколько нужных (также LAN -> WAN, порты вроде 443, 80, 21, 25... остальные должны быть заблокированы для исходящего трафика). Но LAN -> LAN должен быть разрешен для всех портов, так как у нас есть принтер и другое оборудование, и я не хочу проверять, какие порты они используют. Также есть несколько ПК, которым разрешено использовать все порты к WAN. Какая была бы правильная настройка в Unifi Controller? Мы используем USG PRO. Спасибо!
 
Спасибо за скриншоты, уже заметил проблему: сервисы, которые вы хотите разрешить, — это целевые сервисы, поэтому перенесите HTTPs, DNS и прочее из Source Port-Group в Destination Port-Group (а на место Source Port-Group поставьте Any). Легко запомнить: вы хотите подключиться к определённому сервису (порту) на удалённом сервере (назначении), как, например, к порту 80 или 443 для http/https на стороне назначения...
 
Рад слышать, что теперь всё работает!
 
Ого, какая же тупая ошибка :-) Спасибо за помощь — теперь всё работает. dph
 
Доброе утро, AF360, спасибо за помощь. Думаю, я выложил всё, что вы просили, и с радостью предоставлю больше, если понадобится. Похоже, дело в чём-то простом, но я так долго в это вглядываюсь, что уже не могу разглядеть проблему. Спасибо, dph.
 
Не мог бы ты, пожалуйста, выложить скриншот с деталями первых двух правил, а также скриншот твоих настроенных сетей и VLAN? Похоже, есть ошибка при создании правил.
 
Всем привет! У меня такая же проблема с настройкой правил фаервола, и, к сожалению, более двух часов общения со службой поддержки с Randall V. не помогли. Как и многие, я предпочитаю жестко контролировать сеть и открывать только то, что действительно нужно, а не оставлять все ворота распахнутыми. Хочу разрешить веб, DNS, немного SMTP и прочее (см. картинку), эти правила все стоят выше моего общего правила запрета, однако как только я включаю правило «deny» с отклонением, весь трафик блокируется. Я не могу переместить это правило ниже или изменить правила 6001 и 6002, так что, похоже, в этом и проблема, но трудно поверить, что это невозможно, учитывая, что заявлено — «подход IN, OUT, LOCAL даёт больше точности». Буду рад любым советам и идеям, потому что застрял на этом уже пару дней. Спасибо, dph.
Страницы: 1
Читают тему (гостей: 1)