Я достаточно давно не лазал в настройки своего Giga III, последний раз это было еще до версии 3.0. Сейчас мне понадобилось добавить/поменять некоторые настройки и текущая логика работы файрволла вызывает вопросы.
Сейчас у меня 3.3.1. На ней, при добавлении port forward, насколько я понял, автоматом добавляется исключение в iptables->filter->input, чтобы пробрасываемый порт был открыт. Я понимаю, что это сделано для удобства пользования.
Непонятно, как эти "автоматические исключения" взаимодействуют с правилами, которые задаются в фаерволле вручную. Мне нужно ограничить доступ к пробрасываемому порту только для некоторых IP адресов. Как мне это сделать?
Тот же вопрос касательно удаленного доступа - в новой версии это делается одной галочкой ("Разрешить удаленный доступ по HTTP и HTTPS") - как мне ограничитьб доступ только для определенных адресов?
Вообще, было бы здорово где-нибудь увидеть текущую схему цепочек в iptables с указанием, какие действия из GUI что и где меняют. Есть где-нибудь такое?
You can post now and register later.
If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.
Question
zserg
Добрый день!
Я достаточно давно не лазал в настройки своего Giga III, последний раз это было еще до версии 3.0. Сейчас мне понадобилось добавить/поменять некоторые настройки и текущая логика работы файрволла вызывает вопросы.
Сейчас у меня 3.3.1. На ней, при добавлении port forward, насколько я понял, автоматом добавляется исключение в iptables->filter->input, чтобы пробрасываемый порт был открыт. Я понимаю, что это сделано для удобства пользования.
Непонятно, как эти "автоматические исключения" взаимодействуют с правилами, которые задаются в фаерволле вручную. Мне нужно ограничить доступ к пробрасываемому порту только для некоторых IP адресов. Как мне это сделать?
Тот же вопрос касательно удаленного доступа - в новой версии это делается одной галочкой ("Разрешить удаленный доступ по HTTP и HTTPS") - как мне ограничитьб доступ только для определенных адресов?
Вообще, было бы здорово где-нибудь увидеть текущую схему цепочек в iptables с указанием, какие действия из GUI что и где меняют. Есть где-нибудь такое?
Спасибо.
Link to comment
Share on other sites
3 answers to this question
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.