Quote:
Originariamente inviato da lucco78
Big trouble....
In azienda, volevamo usare il DGN2000 come router Wireless, senza utilizzare la sua parte MODEM (quindi nessun doppino telefonico collegato), per condividere la sola connessione INTERNET internamente all'azienda, er navigare da iPhone, portatili ecc.
Gli attacchiamo un cavo della rete aziendale, impostiamo protezioni, IP ecc., tutto sembra nadare bene ...(sembra).
Andiamo ad impostare il FIREWALL per dirgli di condividere solo la porta 80 (HTTP, ed al limite HTTPS) in modo che i vari server aziendali non siano accessibili dall'esterno in nessun modo...
Impostiamo nel firewall le seguenti regole in USCITA:
HTTP - ALLOW always - Any - Any
HTTPS - ALLOW always - Any - Any
Any(ALL) - BLOCK always - Any - Any
Risulatato: tutti navigano (OK), ma tutti riescono ad accedere ai server.
Proviamo allora "per gioco" a mettere anche l'HTTP su BLOCK always... e tutti navigano TRANQUILLAMENTE...
Cosa stiamo sbagliano? E' tutta la mattina che "spippioliamo"...
Sembra quasi che non gli importi niente delle regole che impostiamo...
EDIT
Il firmware è l'ultimo ufficiale, 1.1.8 ...
|
guarda che le regole di cui parli sono per "uscire" da e verso internet!!!
è ovvio che in lan tutti vedono tutti
__________________
Ho acquistato da River Phoneix, mindless, il cinico, deggial, shin82, scupetta, Cobain e tanti altri ho venduto a 2fst4rc, piripikkio, Crazy Rider89, Sagomaccio, innomatte, Irvo e tanti altri
|