faq обучение настройка
Текущее время: Вс авг 03, 2025 20:35

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: DES-3828 PPPoE
СообщениеДобавлено: Ср авг 08, 2007 10:37 
Не в сети

Зарегистрирован: Чт июл 05, 2007 10:33
Сообщений: 20
Добрый день.
Ситуация такая, клиентов подключаем к DES-3828, и раздаем инет по технологии PPPoE. Нужно перекрыть клиентам остальной траффик между ними.
Traffic_segmentation - не подходит, потому как далее в сети стоят свичи, которые не поддерживают данную вещь.
Разделение vlan - тоже, радиус смотрит в тот же vlan, что и клиенты...

Можно ли разбирать кадры ethernet? Чтобы положим пропускать только те кадры, у которых в поле тип протокола (21-22 байты) будет стоять тип pppoe?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 08, 2007 11:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Пропускать в сеть с клиентского порта?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 08, 2007 11:19 
Не в сети

Зарегистрирован: Чт июл 05, 2007 10:33
Сообщений: 20
Вот именно, что нет, в сети они друг - друга не должны видеть вообще.
Только Тунель PPP от клиентского порта до радиус и дальше радиус в интернет выпускает их.
Два варианта есть,
1. перекрыть все IP + закрыть DHCP (некоторые клиенты ставят у себя DHCP и благополучно раздают всем IP-шники)

2. Пробовал с помощью packet content mask, но не могу понять как можно пропустить только те пакеты, в которых поле данные содержит 0x8863 либо 0x8864


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 08, 2007 11:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Перезвоните пожалуйста в офис по телефону 744-00-99 доб.390.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 08, 2007 12:58 
Не в сети

Зарегистрирован: Вт июл 17, 2007 23:49
Сообщений: 13
http://dlink.ru/technical/faq_hub_switch_75.php- Там правда для 3526, но идея понятна.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 08, 2007 13:09 
Не в сети

Зарегистрирован: Чт июл 05, 2007 10:33
Сообщений: 20
Freegale писал(а):
http://dlink.ru/technical/faq_hub_switch_75.php- Там правда для 3526, но идея понятна.


Да, спасибо, уже увидел, в принципе - это подходит.
Осталось только остальные типы перекрыть.

Такой вопрос, если я в Ethernet type запишу 0000, коммутатор как это воспримет, как любой или как 0000?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 08, 2007 13:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
В профиле или в правиле?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 08, 2007 13:15 
Не в сети

Зарегистрирован: Чт июл 05, 2007 10:33
Сообщений: 20
В правиле. В профиле (Ethernet) не прописать же тип, его там только можно включить.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 08, 2007 13:22 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Значит будет восприниматься как 0.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 08, 2007 15:58 
Не в сети

Зарегистрирован: Чт июл 05, 2007 10:33
Сообщений: 20
Все, получилось, настроил! Спасибо большое :)
Создал 2 фильтра, один Ethernet, второй Paket Content, в Ethernet type разрешил pppoe, в Paket Content запретил вообще все, теперь работает!

Еще раз Спасибо :)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 5


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB