faq обучение настройка
Текущее время: Пн июн 23, 2025 20:41

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: Управление доступом (DIR-855)
СообщениеДобавлено: Вс июн 05, 2011 01:05 
Не в сети

Зарегистрирован: Чт апр 07, 2011 08:40
Сообщений: 26
Изображение

Можно ли воплотить такое в жизнь с помощью D-Link DIR-855?
Заранее премного благодарен за разъяснение этого вопроса.
Ещё обязательное условия...
а) гости должны подключаться прозрачно (Security Mode – None)
б) для двух сотрудников с ноутбуками нужен сбор статистики посещений Web-Site.

_________________
…./USN Zeus Supermicro iGT200C+MikroTik RouterOS/D-Link DES-1100-16/… дома мыльница D-Link Xtreme N Duo Media Router (DIR-855)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Управление доступом (DIR-855)
СообщениеДобавлено: Вс июн 05, 2011 14:09 
Не в сети

Зарегистрирован: Вт окт 26, 2010 18:57
Сообщений: 1049
Откуда: Беларусь
Делаем четыре политики:
Block access (Блокирование доступа), Unlimited access (Неограниченный доступ), Web filtering (Веб-фильтрация), Port filtering (Фильтрация портов).

1) Choose Policy Name -> Block access, Select Schedule -> Always, Select Machine -> Other Machines -> Block All Access
2) Choose Policy Name -> Unlimited access, Select Schedule -> Never, Address Type -> MAC (стационарный компьютер), Select Filtering Method -> Apply Web Filter -> Block Some Access
3) Choose Policy Name -> Web filtering, Select Schedule -> Always, Address Type -> MAC (ноутбук), Select Filtering Method -> Apply Web Filter -> Block Some Access, Web Access Logging -> Enabled
4) Choose Policy Name -> Port filtering, Select Schedule -> Always, Address Type -> MAC (ноутбук), Select Filtering Method ->Apply Advanced Port Filters -> Block Some Access -> Port Filter

Port Filter:
Name -> Rule_1, Dest IP Start -> 0.0.0.0, Dest IP End -> 255.255.255.255, Protocol -> TCP, Dest Port Start -> 1, Dest Port End -> 442
Name -> Rule_2, Dest IP Start -> 0.0.0.0, Dest IP End -> 255.255.255.255, Protocol -> TCP, Dest Port Start -> 444, Dest Port End -> 65535

Статистика:
Заходим в раздел SysLog, ставим галочку напротив пункта Enable Logging To Syslog Server и прописываем адрес syslog сервера.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Управление доступом (DIR-855)
СообщениеДобавлено: Пн июн 06, 2011 20:03 
Не в сети

Зарегистрирован: Вт окт 26, 2010 18:57
Сообщений: 1049
Откуда: Беларусь
Немного поспешил с фильтрацией, нужно было еще дополнить несколькими правилами:
Name -> Rule_3, Dest IP Start -> 0.0.0.0, Dest IP End -> 255.255.255.255, Protocol ->UDP, Dest Port Start -> 1, Dest Port End -> 122
Name -> Rule_4, Dest IP Start -> 0.0.0.0, Dest IP End -> 255.255.255.255, Protocol -> UDP, Dest Port Start -> 124, Dest Port End -> 65535
123 порт нужен для синхронизации времени Windows.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Управление доступом (DIR-855)
СообщениеДобавлено: Вт июн 07, 2011 23:52 
Не в сети

Зарегистрирован: Чт апр 07, 2011 08:40
Сообщений: 26
Рулез!

_________________
…./USN Zeus Supermicro iGT200C+MikroTik RouterOS/D-Link DES-1100-16/… дома мыльница D-Link Xtreme N Duo Media Router (DIR-855)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Управление доступом (DIR-855)
СообщениеДобавлено: Ср июн 15, 2011 14:33 
Не в сети

Зарегистрирован: Чт апр 07, 2011 08:40
Сообщений: 26
Надо ограничение замутить по времени еще одной машине. Пол дня только серфинг по всему интернету, а следующее время разрешено только пользоваться файлообменом и просматривать страницы на одном ресурсе.
Возможно так? :oops:

_________________
…./USN Zeus Supermicro iGT200C+MikroTik RouterOS/D-Link DES-1100-16/… дома мыльница D-Link Xtreme N Duo Media Router (DIR-855)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Управление доступом (DIR-855)
СообщениеДобавлено: Чт июн 16, 2011 09:32 
Не в сети

Зарегистрирован: Вт окт 26, 2010 18:57
Сообщений: 1049
Откуда: Беларусь
Теоретически можно.
Два правила расписания плюс две политики. При настройке политики, на шаге два нужно выбрать ранее созданное правило.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 328


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB