webForumDet fria alternativet

Försöker en brandmursregel med Zyzel burk?

Nätverk

2 svar · 635 visningar · startad av Dr-man

Medlem sedan juli 2002732 inlägg
Frågan#1

Jag försöker testa med en Zyxel P-660H-D1 genom bygga en brandmursregel. Jag har 2 st datorer är kopplade till Zyxel-burken. Den ena datorn har Apache installerat med ip-adressen 192.168.1.20 och andra datorn har ip-adressen 192.168.1.21.

Nu försöker jag via en brandmursregel förbjuda dator med ip-adressen 192.168.1.21 att komma åt Apache tjänsten på datorn med 192.168.1.20. Här exemplet jag försöker med beskrivet i den bifogade word dokumentet. Efter dessa inställlningar kommer jag åt Apche-tjänsten, men kan inte logga in på Xyzel burken längre. Är tvungen att nollställa Xyzel burken.

Vad är skillnaden mellan Drop och Reject?

Medlem sedan juni 20014 290 inlägg
#2

Skillnaden mellan drop och reject är att med drop så "droppas" paketen utan att avsändaren får någon information om det och reject betyder att avsändaren får info om att din brandvägg vägrar ta imot paketen.

Men i ditt fall så ligger bägge dina datorer på samma nät vilket innebär att trafiken inte går via din router/brandvägg och därför kommer inte dina brandväggsregler att spärra trafiken.

Det enklaste i ditt fall är nog att köra en lokalbrandvägg på apache maskinen och där spärra bort den andra datorn.

Medlem sedan juli 2002732 inlägg
#3

Om man 2 st Zyxel burkar och definierar 2 st olika nätverk istället
med gateway ip 192.168.1.1 och den andra med gateway ip 192.168.2.1
Då kanske det skulle eventuellt fungera bättre. Eller vad tycker ni?

253 ms totalt · 4 externa anrop · v20260731065814-full.6fe65c25
123 ms — deklarationer (db)
0 ms — hämta statistik (cache)
125 ms — hämta tråd, inlägg och bilagor (db)
125 ms — ändringar (db)