faq обучение настройка
Текущее время: Вс авг 03, 2025 12:17

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
СообщениеДобавлено: Ср фев 21, 2007 11:10 
Не в сети

Зарегистрирован: Пт окт 06, 2006 07:54
Сообщений: 175
Здавствуйте.

Домашняя сеть, доступ в интернет через PPTP. Нужно чтобы пользователи видели только то, что находится за маршрутизатором, а друг друга невидели. Нет мне внутрисетевого трафика нежалко, просто запарили ситуации, когда абонент заходит в веб интерфейс чужого модема подключенного к соседнему дсламу, и все связанные с этим недоразумения :)

Хотелось бы увидеть подробную пошаговую инструкцию с настройками.

Используются DSLAM DAS-3224

Схема сети:

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 21, 2007 12:05 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт мар 17, 2005 11:14
Сообщений: 1314
Откуда: Воронеж
Руководство по эксплуатации п.7.2.2
ftp://ftp.dlink.ru/pub/IPDSLAM/DAS-3248 ... _1.04a.pdf

$modify nbsize bridgemode Restricted|Unrestricted|Residential
Определяет режим пересылки пакетов по умолчанию ( глобально)

Restricted – определяется пункт назначения пакета, и если им является другой клиентский (ADSL порт) такой пакет отбрасывается. Таким образом, в этом режиме запрещена передача данных между клиентскими портами (только от клиентских портов на Uplink порты).

Unrestricted – Пакеты анализируется в любом случае.
Таким образом, в этом режиме возможна передача данных, как
напрямую между клиентскими портами, так и на аплинк порт (решение принимается в зависимости от адреса назначания в соответсвии с таблицей коммутации DSLAM).

Residential – пакеты данных от клиентских (ADSL портов) передаются на Uplink порты DSLAM cразу без анализа адреса назначения.

Также режим коммутации может определяться для каждого созданного в системе VLAN ( т.е локально) через команду :
modify vlan static vlanname mcast bridgingmode Restricted| Unrestricted| Residential
----------------------------------------------------------------------------
Также необходимо запретить "общение" между портами,к которым подключены DSLAМы для DGS-1224T с помощью VLAN ( меню Setup-VLAN WEB интерфейса коммутатора).

_________________
С уважением, Гакало Алексей


Последний раз редактировалось Alexey Gakalo Ср фев 21, 2007 12:37, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 21, 2007 12:25 
Не в сети

Зарегистрирован: Пт окт 06, 2006 07:54
Сообщений: 175
Спасибо.

Общение между пользователями _одного_ DSLAM'а уже было запрещено в дефотовых настройках. Тоесть у меня соседи по одному дсламу друг друга невидят, зато видят людей подключенных к соседним дсламам.

А вот как бы теперь запретить это на портах DGS-1224T? Дело в том что там нет Port-Based VLAN.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 21, 2007 14:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Настройте VLAN-ы 802.1q на данном коммутаторе.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 21, 2007 14:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт мар 17, 2005 11:14
Сообщений: 1314
Откуда: Воронеж
eddy_mut писал(а):
Спасибо.

Общение между пользователями _одного_ DSLAM'а уже было запрещено в дефотовых настройках. Тоесть у меня соседи по одному дсламу друг друга невидят, зато видят людей подключенных к соседним дсламам.

А вот как бы теперь запретить это на портах DGS-1224T? Дело в том что там нет Port-Based VLAN.


Создайте 3 802.1q VLAN
В каждом по 2 порта ( 1 - транк к роутеру, второй к DSLAMу).
На роутере также внеcите на интерфейс 3 этих вилана, что быть дать возможность клиентам ходить в глобальную сеть.

_________________
С уважением, Гакало Алексей


Последний раз редактировалось Alexey Gakalo Ср фев 21, 2007 15:00, всего редактировалось 4 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 21, 2007 14:22 
Не в сети

Зарегистрирован: Пт окт 06, 2006 07:54
Сообщений: 175
В таком случае на интерфейсе маршрутизатора необходимо будет создать три сабинтерфейса и на каждый повесить свой ip-адрес? Или можно как-либо сохранить старый адрес маршрутизатора но сделать его доступным в трех VLAN'ах?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 21, 2007 15:43 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт мар 17, 2005 11:14
Сообщений: 1314
Откуда: Воронеж
eddy_mut писал(а):
В таком случае на интерфейсе маршрутизатора необходимо будет создать три сабинтерфейса и на каждый повесить свой ip-адрес? Или можно как-либо сохранить старый адрес маршрутизатора но сделать его доступным в трех VLAN'ах?

Можно и так и так. В зависимости от желания и возможностей софта роутера.

_________________
С уважением, Гакало Алексей


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB