Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Правило фаервола не работает, UniFi Network
 
Я создал правило WAN_IN для удалённого рабочего стола, которое ограничивает исходный адрес двумя WAN IP-адресами, но правило, похоже, не работает. Вот как выглядят мои правила:  
 
Моё правило WAN_IN:  
 
Я пробовал включить опцию Established/Related в расширенных настройках, но это ничего не изменило.
 
Спасибо, попробую.
 
Это логично, я так не думал. Попробую, спасибо!
 
Это один из вариантов для перенаправления с ограниченным исходным портом. Или же можно создать одно перенаправление с ограниченным исходным портом, а затем добавить дополнительное правило WAN_IN с источником в виде группы брандмауэра, содержащей все источники, которым вы хотите разрешить доступ. Часть с NAT назначения в перенаправлении действует для любого источника, а правило(а) брандмауэра ограничивают доступ через него.
 
Было бы здорово иметь возможность перенаправлять несколько исходных IP-адресов одной правилом (в группе); сложно внести IP-адреса Cloudflare в белый список, приходится создавать более 20 правил перенаправления портов.
 
@UBNT-MaciejC

Хотя я могу обойти это, задав несколько правил перенаправления портов (по одному для каждого исходящего IP), это не самое элегантное решение. Я также пробовал разные типы правил файрвола, например, перенаправление веб-страницы устройства, и сталкиваюсь с той же проблемой — трафик не проходит.

Как нам вообще правильно настраивать правила NAT в файрволе?
Страницы: 1
Читают тему (гостей: 1)