הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > Hosting ושירותים נלווים > תחזוק שרתים ושירותי רשת נוספים

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 17-05-11, 10:16   # 1
elialum
חבר בקהילה
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Apr 2007
מיקום: מעלה אדומים
גיל: 44
הודעות: 132

elialum לא מחובר  

למישהו יש נסיון עם m0n0wall ?

התקנתי את זה על VPS לצורך ניסוי קטן.

הבעיה שהוא תמיד חוסם לי תעבורה על INTERFACE של ה-WAN, למרות שהגדרתי RULE שיעביר את כל התעבורה (any/any). זה גם החוק היחיד שממוקם ראשון (ביטלתי את החוק של חסימת רשתות LAN).

התקנתי גם את pfsense, בדיוק אותם הגדרות - שם זה עובד.

רעיונות?
__________________
  Reply With Quote
ישן 17-05-11, 12:10   # 2
elialum
חבר בקהילה
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Apr 2007
מיקום: מעלה אדומים
גיל: 44
הודעות: 132

elialum לא מחובר  

פתחתי גם דיון בפורום הרשמי שלהם -

http://forum.m0n0.ch/index.php/topic,5014.0.html
__________________
  Reply With Quote
ישן 17-05-11, 14:08   # 3
yonatan
I am root
דירוג מסחר: (0)
 
yonatan's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: אשדוד
גיל: 38
הודעות: 3,910

yonatan לא מחובר  

לא עושים any/any בפירוואל זה כמו לשים hub ....
תקבע לו חוקים ברורים לאיזה רשת הוא יוצא ומאיפה הוא מגיע , ואז לא אמורה להיות בעיה.
__________________
אחסון אתרים - Red Hat Certified
עקבו אחרינו בטוויטר!

  Reply With Quote
ישן 17-05-11, 16:03   # 4
elialum
חבר בקהילה
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Apr 2007
מיקום: מעלה אדומים
גיל: 44
הודעות: 132

elialum לא מחובר  

היי,

האמת שניסיתי את זה, בניתי גם חוקים ספציפים מכתובת IP אל כתובת IP, פרוטוקול מסויים, פורט מסויים וזה עדיין חוסם.
לגבי ה-any/any, זה מגיע ככה כברירת מחדל על ה-INTERFACE של ה-LAN, ושםהכל עובד יפה.
החוק הזה כן עושה משהו כי אני יכול לגשת ל-GUI דרך הכתובת של ה-WAN, ברגע שאני מסיר אותו ומנסה לבנות חוקים ספציפיים אין לי בכלל תקשורת.

אגב, ב-PFSENSE, הכל עובד יפה עם החוק של any/any
__________________
  Reply With Quote
ישן 17-05-11, 16:57   # 5
yonatan
I am root
דירוג מסחר: (0)
 
yonatan's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: אשדוד
גיל: 38
הודעות: 3,910

yonatan לא מחובר  

אתה לא אמור לגשת לממשק של הניהול דרך הרגל של ה WAN , אלה רק מהרגל הפנימית.

הבדיקה הכי טובה בשבילך תהיה להריץ tcpdump ולתת פינגים , תראה אם הוא בכלל מקבל את הפאקטות.
__________________
אחסון אתרים - Red Hat Certified
עקבו אחרינו בטוויטר!

  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 06:40.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ