faq обучение настройка
Текущее время: Чт июл 31, 2025 19:46

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Пт ноя 01, 2013 12:08 
Не в сети

Зарегистрирован: Пт ноя 01, 2013 11:59
Сообщений: 6
Здравствуйте. Имеется локальная сеть с компьютерами, коммутатор d-link 3200-28 и пару адсл-модемов в сети по которым собственно и приходит интернет. Так вот надо некоторым компьютера в сети запретить интернет. На коммутатор d-link 3200 русского мануала не нашел , в интернете путевого тоже не нашел. Искал в настройках коммутатора не нашел что то похожее на типа фаервол с прописанием мак-адреса и запрета на него интернета.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 01, 2013 12:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Вам нужно ознакомиться с разделом, посвященном ACL, в презентации, которую можно найти по ссылке: ftp://ftp.dlink.ru/pub/Trainings/D-Link_switches_and_network_technologies_Advanced.zip


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 01, 2013 12:31 
Не в сети

Зарегистрирован: Пт ноя 01, 2013 11:59
Сообщений: 6
почитал - написано поверхностно , подробнее можно пожалуйста , вот скрин , вроде правильно зашел , да чтобы добавить мак адрес и поставить запрет на интернет?


Вложения:
Безымянный.jpg
Безымянный.jpg [ 324.4 KiB | Просмотров: 4871 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 01, 2013 12:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Вам нужно настроить ACL, причем не по MAC-адресу, а по IP-адресу.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 01, 2013 12:42 
Не в сети

Зарегистрирован: Пт ноя 01, 2013 11:59
Сообщений: 6
а по мак адресу нельзя да , просто у нас стоит сервер и он работает как DHCP сервер , а d-link 3200 статичный адрес имеет и не раздает ip адреса.
Вот поставлю запрет на какой нибудь ip адрес а на компьютере поменять его можно , а мак адрес не поменяешь .
Кстати можно сделать так что бы именно на какой нибудь порт коммутатора , к которому подключен компьютер не имел доступ в интернет а в локальную имел доступ .


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 01, 2013 12:50 
Не в сети

Зарегистрирован: Пт ноя 01, 2013 11:59
Сообщений: 6
Как вы думаете я в правильном направлении


Вложения:
Безымянный1.jpg
Безымянный1.jpg [ 261.99 KiB | Просмотров: 4869 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 01, 2013 13:00 
Не в сети

Зарегистрирован: Вт июн 01, 2010 04:38
Сообщений: 794
Откуда: Vladivostok
renatAY писал(а):
а мак адрес не поменяешь .

Да что вы?
подключение по локальной сети - свойства - настроить - дополнительно - Сетевой Адрес (Network Adress)/иногда называется локально административный адрес
вводите придуманный мак адрес слитно (без тирешек и двоеточий)
и все :)

п.с. ваша задача не совсем ясна
вам нужно запретить доступ вообще в сеть или нужно запретить доступ в интернет, то-есть запретить от определенного мак адреса пакеты в сторону другого мак адреса (шлюза выхода в интернет)?

_________________
2008-2015г. компания Экстрим Интернет. Технический директор/Главный системный администратор.
2015-по н.в. компания "Подряд". Инженер сети ШПД


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 01, 2013 13:58 
Не в сети

Зарегистрирован: Пт ноя 01, 2013 11:59
Сообщений: 6
вот примерная картина. На компьютерах в сети интернета нету , и ip выдается автоматом , и кому надо прописываем шлюз и ip адрес на компьютере для интернета . Но служащие стали умными "гады" и теперь знают раз прописать самому ip адрес , шлюз и днс , то появится интернет. Вот надо группе компьютеров запретить выход в интернет , типа фаервола в устройстве чтобы в локальную сеть пускал , так как работает 1С а в интернет нет.


Вложения:
Безымянный3.jpg
Безымянный3.jpg [ 87.93 KiB | Просмотров: 4864 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 01, 2013 14:01 
Не в сети

Зарегистрирован: Пт ноя 01, 2013 11:59
Сообщений: 6
да и кстати самый верхний на картинке компьютер работает как сервер. в сети порядка 70 компьютеров


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 01, 2013 17:30 
Не в сети

Зарегистрирован: Вт июн 01, 2010 04:38
Сообщений: 794
Откуда: Vladivostok
вообщем изучайте ACL
для администратора разобраться не тяжело
если лень то за символическое вознаграждение составлю ACL
а так лениво)
хотя может длинковцы напишут вам

_________________
2008-2015г. компания Экстрим Интернет. Технический директор/Главный системный администратор.
2015-по н.в. компания "Подряд". Инженер сети ШПД


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 24, 2013 06:44 
Не в сети

Зарегистрирован: Чт дек 06, 2007 14:33
Сообщений: 54
Откуда: Томск
Denis Evgraphov писал(а):
Вам нужно ознакомиться с разделом, посвященном ACL, в презентации, которую можно найти по ссылке: ftp://ftp.dlink.ru/pub/Trainings/Switch_D-Link_newest_Basic.pdf


в этой презентации нет раздела про ACL.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 24, 2013 08:39 
Не в сети

Зарегистрирован: Чт авг 26, 2010 16:34
Сообщений: 514
Откуда: North KZ south Kokchetav
Мдаа, а ведь несколько лет назад я таким же был :( Стыдно.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 24, 2013 08:40 
Не в сети

Зарегистрирован: Чт авг 26, 2010 16:34
Сообщений: 514
Откуда: North KZ south Kokchetav
Хренасе, чел на форуме уже 6 лет и до сих пор просит аклы


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 24, 2013 12:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Презентация с описанием ACL
ftp://ftp.dlink.ru/pub/Trainings/D-Link ... vanced.zip


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 24, 2013 17:57 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Тупее и проще: IP MAC Binfing + DHCP Snooping
Далее рулим IP адресами на DHCP сервере (по МАС-адресу и/или Option 82 - по вкусу), одним даём IP адреса в выходом в интернет, другим нет, IP в этом случае поставить на рабочем месте вручную нельзя.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 6


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB