Сохранен 18
https://2ch.hk/b/res/171299527.html
Прошлые домены не функционирует! Используйте адрес ARHIVACH.VC.
24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!
Аноним OP 24/02/18 Суб 10:19:20 #1 №171299527 
0a7306768f33de1f089cfe220b6daf9e.png
r19BJxRK.png
nazJYNhT.png
VGdCNKZj.png
Тыжпрограммисты сетевики, нид хелп.

У меня стоит задача сделать доступ к удаленному доступу ( )) ) по ip вайтлисту, также чтобы сам сервер свободно выходил в интернет. Средствами маршрутизатора, не винды.

На железке Zyxel p660 я это без задней мысли сделал за 10 минут (скрин 2,3).
В результате зайти на сервер под Zyxel`ем могут по rdp только вбитые ip адреса, а сам сервер свободно сёрфит интернеты.

А с Huawei hg8245h (от ростелекома) усь два дня.

При добавлении адресов в ip filter configuration в вайтлист (скрин 4) ожидаемо блокируется весь трафик, добавлять ip адреса всех сервисов не вариант.
В смешанном (hybrid) режиме можно изменить UL\DL, accept\drop, все или почти все варианты потраил, нужного результата не добился (можит я тупой).

Также есть ONT Access, WAN access control configuration (5, 6 скрин). Но это как я предполагаю не то, а доступ к самой huawei железке.

Если кто решал такой вопрос и\или поможет , дам немного ethereum, пишите кошельки у постов.
Аноним 24/02/18 Суб 10:20:08 #2 №171299554 
wNJpVtE7.png
mLMuG6xn.png
5, 6
Аноним 24/02/18 Суб 10:20:55 #3 №171299588 
xIJtbnBD.png
Hybrid ip filter
Аноним 24/02/18 Суб 10:25:25 #4 №171299708 
[AniDub]TotalEclipse06[Rus][720ph264AAC][AncordandNikaLenin[...].jpg
>>171299588
Зис, делаешь аццепт на даунстрим для нужных тебе серверов и порта, потом делаешь дроп для всех остальных, регулируя приоритетом, чтобы у разрешенных он был выше.
Аноним 24/02/18 Суб 10:57:06 #5 №171300801 
Bcj3TIxh.png
>>171299708
я следовал этой логике DL\UL ранее. Но чот не получалось даже вайт\блеклист оформить в хибриде. Сейчас получилось, видимо в нужный момент я забил на ребут маршрутизатора. Спасибо.

У меня чутка аутистический вопрос, как заблокировать все ip4? Я подумол 1.0.0.0 - 255.255.255.255 , но чот ругается на 255.255.255.255 интерфейс.
Аноним 24/02/18 Суб 11:06:25 #6 №171301197 
HagureYuushanoEstetica[05].mkvsnapshot20.25[2012.08.1110.49[...].jpg
>>171300801
Под маску не попадает поди. С 0.0.0.0 начни
Аноним 24/02/18 Суб 11:14:43 #7 №171301548 
61a+6DqSDFL.UX385.jpg
>>171301197 а он на конец диапазона именно ругается, не на начало
что значит не попадает под маску? какой тут механизм?
Аноним 24/02/18 Суб 11:19:45 #8 №171301740 
K[02][rujp][AniLibria.Tv].mkvsnapshot16.32[2012.10.1302.17.[...].jpg
>>171301548
>а он на конец диапазона именно ругается
Вот именно, видимо туда можно забить диапазон, который можно корректно конвертировать в адрес с маской. Первый будет корректным, а второй уже нет. Попробуй нули ужо.
>что значит не попадает под маску? какой тут механизм?
google:маска подсети
Аноним 24/02/18 Суб 11:40:45 #9 №171302596 
VsBBtgx0.png
WTBdlNey.png
Vk05ZIoh.png
>>171301740
Изначально так и делал
Читаю, постараюсь совладать
Аноним 24/02/18 Суб 12:46:59 #10 №171305457 
Скриншот 24-02-2018 120207.png
h9pb4Ks0.png
d76saFHj.png
TLbE8dqNE6Y.jpg
>>171301740
Я чекнул тут ip адреса https://www.whoisthisip.com , минимальный используемый 1.0.0.0 , максимальный 223.255.255.255 . Также, на все адреса ниже\выше ругается интерфейс (1й скрин). Вбил их без задней мысли (2 скрин). Все интернеты заблокировались. А нужно "удаленные подключения" чтоли. Сложно чот.
Если указывать протоколTCP и порт rdp (3 скрин) , то интернеты есть, но конектится можно с адресов, которые "запрещены". Если на Upstream менять вообще ничего не меняется. M e h.
Аноним 24/02/18 Суб 12:53:14 #11 №171305688 
>>171305457

Ты блокнул вообще все на скрине втором, конечно у тебя все заблочится.
>но конектится можно с адресов, которые "запрещены"
100.4 это твой рдп сервер?
Аноним 24/02/18 Суб 12:57:07 #12 №171305837 
>>171299527 (OP)
Бля, походу мы соседи
Аноним 24/02/18 Суб 13:01:23 #13 №171306022 
>>171305688
У меня аутизм
100.4 рдп сервер да. к нему вайтлист и пытаюсь оформить.


>>171305837
Ростелеком с этим хуавеем по всей стране небось.
Аноним 24/02/18 Суб 13:02:45 #14 №171306079 
>>171306022
Тогда у меня нет идей, если ты подключаешься со внешки, рдп не прокинут на другой порт и нет впн во внутреннюю сеть. А что в firewall level configuration?
Аноним 24/02/18 Суб 13:09:44 #15 №171306406 
dSXq8jeG.png
>>171306079
Я шобы подключение по рдп стало доступным сделал вот такую хрень в интернете увиденную. И оно заработало.
Аноним 24/02/18 Суб 13:12:40 #16 №171306521 
JQxr4cIJ.png
>>171306079
Аноним 24/02/18 Суб 13:29:26 #17 №171307320 
>>171306406
>>171306521
Хуй знает, сделай его в режим моста уже и поставь что-нибудь получше этой хуеты.
Аноним 24/02/18 Суб 13:40:35 #18 №171307920 
bAzLKNKqPb0.jpg
Без названия (2).png
1MICqwhm7s4.jpg
>>171307320
comments powered by Disqus