faq обучение настройка
Текущее время: Вс июл 06, 2025 20:35

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: Привязка IP к ADSL порту DAS-3224
СообщениеДобавлено: Пн ноя 20, 2006 11:47 
Не в сети

Зарегистрирован: Пн ноя 20, 2006 11:42
Сообщений: 4
Помогите пожалуйста с насройкой DAS-3224.
Необходимо сделать привязку IP адреса клиента к ADSL порту DAS-3224, дабы пользователи не могли бы его изменять.
В оборудовании DAS-3216 такая привязка делалась в режиме Route и все было здорово.

Скажите пожалуйста, что мне необходимо сделать на оборудовании DAS-3224 чтобы предотвратить подмену клиентами IP адресов? Пожалуйста, не могли бы привести примеры команд?

Схема сети:
[ADSL клиенты] -> [DAS-3224] -> [Маршрутизатор FreeBSD NAT Подсчет трафика] -> [Интернет]

DAS-3224 настроен по умолчанию в режим бриджа. Прошивка 1.30.Пользователи уже через него работают.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 20, 2006 12:04 
Не в сети

Зарегистрирован: Вс апр 02, 2006 18:29
Сообщений: 23
Откуда: Murmansk
на каждый порт надо описывать правила. по 8 штук на порт.
Образец:
1. create filter rule entry ruleid 10 action allow
2. create filter subrule ip ruleid 10 subruleid 1 srcipaddrfrom 192.168.1.1 srcaddrcmp eq dstaddrcmp any ipsrcaddrmask 0xffffffff
3. create filter rule entry ruleid 19 action drop
4. create filter subrule ip ruleid 19 subruleid 1 srcaddrcmp any dstaddrcmp any
5. create filter rule map ifname eoa-0 stageid 1 ruleid 10
6. create filter rule map ifname eoa-0 stageid 1 ruleid 19
7. modify filter rule entry ruleid 10 status enable
8. modify filter rule entry ruleid 19 status enable
не забываем что eoa-0 - это первый порт DAS


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 20, 2006 15:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт мар 17, 2005 11:14
Сообщений: 1314
Откуда: Воронеж
В вашем примере не 8 правил, а 8 консольных команд.
Правил всего два: c ruleid 10 и ruleid 19.
А по примеру- все верно.
Правило №10 разрешает прохождение трафика с определенного IP
Правила №19 запрешает все остальное.

_________________
С уважением, Гакало Алексей


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 20, 2006 15:25 
Не в сети

Зарегистрирован: Вс апр 02, 2006 18:29
Сообщений: 23
Откуда: Murmansk
ну правил то 2 - это да ;)
Я имел ввиду 8 строк.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 20, 2006 16:53 
Не в сети

Зарегистрирован: Пн ноя 20, 2006 11:42
Сообщений: 4
Большое спасибо. Все работает!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB