faq обучение настройка
Текущее время: Сб июн 28, 2025 09:55

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: DIR-300/A/D1 MAC-фильтр
СообщениеДобавлено: Сб ноя 16, 2013 16:34 
Не в сети

Зарегистрирован: Вт ноя 05, 2013 17:22
Сообщений: 83
Как активировать запрет всех MAC-адресов, кроме указанных?
Помогите.. туплю..

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DIR-300/A/D1 MAC-фильтр
СообщениеДобавлено: Сб ноя 16, 2013 16:56 
Не в сети

Зарегистрирован: Вс янв 13, 2013 16:43
Сообщений: 2666
Откуда: Санкт-Петербург
Если логика работы на этих железках снова не поменялась в какой-нибудь новой прошивке, то нужно добавить нужные MAC-адреса в фильтр с правилом "Разрешать", а затем в IP-фильтрах блокировать всё для всех адресов в локалке, на любых протоколах. МАС-фильтр имеет приоритет над другими видами фильтрации.

P.S. Обещали в будущем логику поправить.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DIR-300/A/D1 MAC-фильтр
СообщениеДобавлено: Сб ноя 16, 2013 18:04 
Не в сети

Зарегистрирован: Вт ноя 05, 2013 17:22
Сообщений: 83
Mihail821 писал(а):
нужно добавить нужные MAC-адреса в фильтр с правилом "Разрешать"
А не нужные (все, кроме нужных), как запретить? Не добавлять же все возможные варианты MAC-адресов..
Mihail821 писал(а):
а затем в IP-фильтрах блокировать всё для всех адресов в локалке, на любых протоколах
Мне IP-фильтр не нужен.. пока что..
Вот как выглядит MAC-фильтр в DIR-100: мне такой фильтр нужен, чтобы запретить все MAC'и, кроме указанных.

Изображение

Mihail821 писал(а):
МАС-фильтр имеет приоритет над другими видами фильтрации.
При этом "левые" MAC'и не пройдут? Как я мог об этом догадаться? ))
Большое спасибо за инфо! Попробую..

Mihail821 писал(а):
P.S. Обещали в будущем логику поправить.
Мне нравится логика DIR-100. А сейчас такое мудрят..

Изображение

Изображение

Туплю.. Не понимаю, какое отношение имеют IP-фильтры к MAC-фильтру.. Зачем нужно настраивать IP-фильтры, если мне нужен MAC-фильтр?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DIR-300/A/D1 MAC-фильтр
СообщениеДобавлено: Сб ноя 16, 2013 19:28 
Не в сети

Зарегистрирован: Вс янв 13, 2013 16:43
Сообщений: 2666
Откуда: Санкт-Петербург
1. Так как оно было в DIR-100 тут не работает, но обещали исправить когда-нибудь.
2. Прямого отношения между ними нет, это такой костыль. Если прописать в IP-фильтре запрет (DROP) на доступ из локальной сети роутера на все адреса, предварительно указав в MAC-адреса (Разрешить) нужные маки, то все пакеты из внутренней сети будут дропаться кроме тех, что идут от разрешённых MAC так как эти правила имеют приоритет над правилами IP-фильтра.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DIR-300/A/D1 MAC-фильтр
СообщениеДобавлено: Сб ноя 16, 2013 23:31 
Не в сети

Зарегистрирован: Вт ноя 05, 2013 17:22
Сообщений: 83
Большое Вам человеческое спасибо, Mihail821! Вы очень подробно и понятно все разъяснили.
И низкий поклон Вашим знаниям!
С уважением, Леонид.

Вопрос решен.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DIR-300/A/D1 MAC-фильтр
СообщениеДобавлено: Вс ноя 17, 2013 01:15 
Не в сети

Зарегистрирован: Пт июн 02, 2006 00:26
Сообщений: 390
Откуда: Москва
А что там сложного? Добавляешь нужные МАС в фильтр и и ставишь РАЗРЕШИТЬ.Никакие IP трогать не надо бред какой-то.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DIR-300/A/D1 MAC-фильтр
СообщениеДобавлено: Вс ноя 17, 2013 02:04 
Не в сети

Зарегистрирован: Вт ноя 05, 2013 17:22
Сообщений: 83
W00lfy писал(а):
Добавляешь нужные МАС в фильтр и и ставишь РАЗРЕШИТЬ.Никакие IP трогать не надо бред какой-то.
А как запретить, все (возможные), кроме нужных? Написать все (возможные) варианты MAC-адресов и поставить ЗАПРЕТИТЬ? Вот это настоящий бред..

Я сделал так, как сказал выше Mihail821 - и все работает..
Еще раз большое ему спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DIR-300/A/D1 MAC-фильтр
СообщениеДобавлено: Вс ноя 17, 2013 06:57 
Не в сети

Зарегистрирован: Пт июн 02, 2006 00:26
Сообщений: 390
Откуда: Москва
А начерта тебе это надо? Ты вообще инструкции читал? :) После
Цитата:
добавляешь нужные МАС в фильтр и и ставишь РАЗРЕШИТЬ
он это сам запретит всё, кроме нужных.Ты сделал по инструкции потому и работает.Поздравляю.Триумф.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DIR-300/A/D1 MAC-фильтр
СообщениеДобавлено: Вс ноя 17, 2013 10:55 
Не в сети

Зарегистрирован: Вс янв 13, 2013 16:43
Сообщений: 2666
Откуда: Санкт-Петербург
W00lfy писал(а):
А начерта тебе это надо? Ты вообще инструкции читал? :) После
Цитата:
добавляешь нужные МАС в фильтр и и ставишь РАЗРЕШИТЬ
он это сам запретит всё, кроме нужных.Ты сделал по инструкции потому и работает.Поздравляю.Триумф.

Там с фильтрацией какая-то котовасия http://forum.dlink.ru/viewtopic.php?f=3&t=162906&p=885475&hilit=mac+%D1%84%D0%B8%D0%BB%D1%8C%D1%82%D1%80#p885475 (вот отсюда я узнал, что логика работы MAC-фильтров иная). Сейчас по форуму лень ползать, но где-то в районе Dir-300 A/C1 ещё раз Алексей ссылается, что чтобы работал запрет на всех остальных, кроме разрешённых (в MAC фильтрации) надо прописать запрет в IP-фильтрах. То есть не имея возможности проверить прямо сейчас ту или иную схему, я просто оперирую словами саппорта D-Link. А, вообще, поидее должно быть просто: или разрешить только тем, кто явно указан или запретить только тем кто явно указан.


Последний раз редактировалось Mihail821 Вс ноя 17, 2013 10:56, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DIR-300/A/D1 MAC-фильтр
СообщениеДобавлено: Вс ноя 17, 2013 10:55 
Не в сети

Зарегистрирован: Вс янв 13, 2013 16:43
Сообщений: 2666
Откуда: Санкт-Петербург
U9AL писал(а):
Большое Вам человеческое спасибо, Mihail821! Вы очень подробно и понятно все разъяснили.
И низкий поклон Вашим знаниям!
С уважением, Леонид.

Вопрос решен.

Да не за что.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 126


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB