Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Железо » Сетевое оборудование » Zyxel - Zyxel USG 50 - как настроить блокировку на веб-интерфейс с инета?

Ответить
Настройки темы
Zyxel - Zyxel USG 50 - как настроить блокировку на веб-интерфейс с инета?

Ветеран


Сообщения: 507
Благодарности: 4


Конфигурация

Профиль | Отправить PM | Цитировать


Сабж. Нужно, чтобы в веб-интерфейс устройства можно было зайти только с локальных адресов (192 168 Х Х ).
Подскажите, куда копать. В админке лазил - но толкового на этот счет на нашел ничего.

Отправлено: 15:43, 19-01-2012

 

Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26377
Благодарности: 4434

Профиль | Отправить PM | Цитировать


flower, а почитать Рекомендации по настройке - не алё?
Цитата:
WAN interface is blocked by default. If you don‟t want this block rule, go to GUI menu System > WWW to set to accept the access from ‘WAN’ or from ‘All’.
Then switch to menu Firewall > To-ZyWALL rules to add the HTTP access from WAN side.
Руководство пользователя также содержит много интересного на этот счёт.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Последний раз редактировалось Angry Demon, 19-01-2012 в 16:09.

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:02, 19-01-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 507
Благодарности: 4

Профиль | Отправить PM | Цитировать


В общем нужна помощь с этим файрволлом.. Ситуация такова:

Имеется внутренняя сеть в организации (1 сервер, 10 клиентских машин и принтеры). Выход в интернет осуществляется через шлюз (Zyxel USG 50). Локальную сеть назовем LAN1.

Конфигурация внутренней сети (LAN1) :

Диапазоны IP-адресов: 192.168.100.0 - 255.
Маска подсети: 255.255.255.0
Основной шлюз - 192.168.100.1

На шлюзе Zyxel USG 50 ( 192.168.100.1 ) создается PPPoE-соединение через обычный ADSL-модем (тоже zyxel), настроенный бриджем.

Также на шлюзе после установки интернет-соединения поднимаются 2 соединения VPN по IPSec (VPN1 и VPN2). Таким образом осуществляется связь локальной сети (LAN1) нашей организации с локальными сетями организации в других городах. В VPN1 находится контроллер домена, который присваивает серверу имена, обеспечивает DNS и прочее.

У кого есть под руками Zyxel USG 50, подскажите, пожалуйста, как настроить следующую конфигурацию:

Доступ с интернета к веб-интерфейсу Zyxel USG 50 должен быть запрещен. Доступ к нему должен быть только из локальной сети LAN1, VPN1, VPN2

Все локальные входящие и исходящие между LAN1, VPN1, VPN2 должны быть разрешены.

Почему пишу это сообщение - потому, что моя настройка этого аппаратного файрволла приводит к тому, что интернет-соединение устанавливается, VPN-каналы поднимаются, но интернет не раздается на наш сервер и нашу локальную сеть.

И что такое ZyWALL не могу до сих пор понять! И в мануале не могу найти.. Это веб-интерфейс этого маршрутизатора?

Отправлено: 11:28, 23-01-2012 | #3


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26377
Благодарности: 4434

Профиль | Отправить PM | Цитировать


Цитата flower:
Доступ с интернета к веб-интерфейсу Zyxel USG 50 должен быть запрещен.
Вижу, вы не потрудились не то что Руководство почитать, а и мою цитату проигнорировали.
Цитата Angry Demon:
WAN interface is blocked by default.
Цитата flower:
И что такое ZyWALL не могу до сих пор понять!
Это название вашего аппарата: ZyXEL ZyWALL USG 50

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 13:33, 23-01-2012 | #4


Ветеран


Сообщения: 507
Благодарности: 4

Профиль | Отправить PM | Цитировать


Да нифига не он blocker by default..
По дефолту там стоит ALL FROM ALL ACCEPT
И правило это удалить / отключить нельзя, его можно только перекрыть новым правилом (раздел WWW).

И вход в веб-морду зикселя из ИНЕТА по умолчанию РАБОТАЛ. Пока я его не отключил.

Последний раз редактировалось flower, 23-01-2012 в 14:46.


Отправлено: 14:38, 23-01-2012 | #5


Ветеран


Сообщения: 507
Благодарности: 4

Профиль | Отправить PM | Цитировать


Было бы здорово, если бы Вы еще подсказали, каким образом настроить раздачу инета с зикселя для компьютера отдельного (а то раздается на всю сеть).

Отправлено: 15:05, 23-01-2012 | #6


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26377
Благодарности: 4434

Профиль | Отправить PM | Цитировать


Цитата flower:
Было бы здорово, если бы Вы еще подсказали, каким образом настроить раздачу инета с зикселя для компьютера отдельного
Не знаю, есть ли у этого аппарата МАС-фильтр, но если есть - используйте его.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 19:52, 23-01-2012 | #7



Компьютерный форум OSzone.net » Железо » Сетевое оборудование » Zyxel - Zyxel USG 50 - как настроить блокировку на веб-интерфейс с инета?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Route/Bridge - Zyxel keenetic - как настроить торрент? arif84 Сетевые технологии 2 14-12-2011 15:46
Zyxel - как настроить ZyXel ES-108A Hunter76 Сетевое оборудование 3 22-09-2010 09:19
Bandwith/Quota - [решено] Как настроить роутеры <2 x Zyxel p330> Ало Сетевое оборудование 15 04-06-2010 13:58
Zyxel - [решено] Zyxel P660RU2 EE и веб-интерфейс Hattori_Hanzo Сетевое оборудование 5 23-07-2008 07:26
xDSL/DialUp - Как настроить модем ZyXEL P-600 Xenia Сетевое оборудование 2 19-03-2008 22:58




 
Переход