faq обучение настройка
Текущее время: Сб авг 02, 2025 06:25

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: DAS 3248 вопрос по фильтрам
СообщениеДобавлено: Вт мар 20, 2007 16:10 
Не в сети

Зарегистрирован: Вт авг 01, 2006 12:29
Сообщений: 27
Откуда: Ryazan
Уважаемые пользователи DAS 3248 а так же уважаемый саппорт!

Есть вопрос на который хотелось бы получить ответ поподробней желательно с примером реализации на DAS.
Мне нужно чтобы с порта DSLAM не сыпались серые сети, т.е. Нужно чтобы с порта не выходили сети с серыми IP, т.е. 192.168 и прочие. Т.к. мы хотим переходить на PPPoE и нужно запретить хождение не тунелированного трафика.

Заранее благодарен за помощь! :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 21, 2007 11:42 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
Если Вы хотите переходить на PPPoE, зачем запрещать "серые сети", которых как таковых не будет, так как для установления PPPoE соединения компьютеру пользователя достаточно иметь unnumbered интерфейс (интерфейс, не имеющий IP адреса)?

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 21, 2007 15:27 
Не в сети

Зарегистрирован: Вт авг 01, 2006 12:29
Сообщений: 27
Откуда: Ryazan
Ну а все таки ! Меня интересуют такие способы борьбы с серыми сетями на DSLAM! к томуже мы еще не перешли на РРРоЕ .
И еще хотелосьбы узнать про РРРоЕ filter - в каких случаях он применяется!

Еще раз заранее спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 21, 2007 17:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт мар 17, 2005 11:14
Сообщений: 1314
Откуда: Воронеж
Aleksey62 писал(а):
Ну а все таки ! Меня интересуют такие способы борьбы с серыми сетями на DSLAM! к томуже мы еще не перешли на РРРоЕ .
И еще хотелосьбы узнать про РРРоЕ filter - в каких случаях он применяется!

Еще раз заранее спасибо!


Запретить любые IP и подсети можно с помошью подправил
IP Subrule Generic Filter ( cм. руководство пользователя глава 9)

Пример для разрешения одного единственного IP на порту ( привязки IP к порту) приведен в руководстве пользователя ( Приложение С пример 3)
На основе этого примера можно придумать любые комбинации разрешения и запрещения IP, диапазонов IP, и подсетей.

PPPoE фильтр -это не отдельная фукнцияя, а возможность фильтации пакетов, инкапсулированных PPPoE.
Применяется для тех же самых целей привязки к порту или запрещенния хождения определенного трафика в сетях с PPPoE протоколом.

Пример привязки IP к порту при использовании PPPoE протокола также приведен в руководстве пользователя.
( Приложение С пример 4).

_________________
С уважением, Гакало Алексей


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 23, 2007 10:58 
Не в сети

Зарегистрирован: Пн апр 03, 2006 08:11
Сообщений: 39
2 Aleksey62:

Вполне работоспособно следующее:

create filter rule entry ruleid 10 action drop status disable snooplevel interface
create filter subrule ether ruleid 10 subruleid 10 ethertypefrom 0x8863 ethertypecmp exrange ethertypeto 0x8864

modify filter rule entry ruleid 10 status enable

create filter rule map ifname eoa-47 ruleid 10 stageid 1


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB