faq обучение настройка
Текущее время: Пн авг 11, 2025 05:47

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: des-3828 и ACL, как настроить???
СообщениеДобавлено: Сб ноя 03, 2007 15:34 
Не в сети

Зарегистрирован: Сб ноя 03, 2007 15:24
Сообщений: 164
подскажите плз, прописал правило на запрещение на 2 всего трафика, а трафик к 192.168.0.1 разрешен. Теперь не работает интернет, т.е. NAT. ping до 192.168.0.1 проходит, а на любой белфй IP не идут(((
как решить эту проблемму, что б со второго порта все видели только 192.168.0.1 и интернет???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб ноя 03, 2007 15:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Покажите пожалуйста вашу схему подключения и как настроили ACL в командах.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб ноя 03, 2007 16:15 
Не в сети

Зарегистрирован: Сб ноя 03, 2007 15:24
Сообщений: 164
ACL
create access_profile ip source_ip_mask 0.0.0.0 destination_ip_mask 255.255.255.255 profile_id 2
config access_profile profile_id 2 add access_id 1 ip source_ip 0.0.0.0 destination_ip 192.168.0.1 port 2 permit

Весь остальной трафик запрещён
create access_profile ip source_ip_mask 0.0.0.0 destination_ip_mask 0.0.0.0 profile_id 3
config access_profile profile_id 3 add access_id 1 ip source_ip 0.0.0.0 destination_ip 0.0.0.0 port 2 deny

во второй порт воткнут кусок сети из 30 человек, им надо разрешить обращение только к серверу(192.168.0.1) и интернет соответственно. сервер висит на 1 порту


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб ноя 03, 2007 16:18 
Не в сети

Зарегистрирован: Сб ноя 03, 2007 15:24
Сообщений: 164
забыл.....когда я создаю правило, на разрешение например, такое
create access_profile ip source_ip_mask 255.255.255.255 destination_ip_mask 0.0.0.0 profile_id 1
config access_profile profile_id 1 add access_id 1 ip source_ip 192.168.0.57 destination_ip 0.0.0.0 port 2 permit
у клиента с IP 192.168.0.57 интернет работает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб ноя 03, 2007 17:11 
Не в сети

Зарегистрирован: Сб ноя 03, 2007 15:24
Сообщений: 164
помогите плз, оч. надо!!!
немного не правильно описал суть проблеммы, вот этим правилом я сам все запретил
create access_profile ip source_ip_mask 0.0.0.0 destination_ip_mask 0.0.0.0 profile_id 3
config access_profile profile_id 3 add access_id 1 ip source_ip 0.0.0.0 destination_ip 0.0.0.0 port 2 deny

вот так собственно и надо,чтоб не было не нужного локального трафика. только надо чтоб еще и работал интернет. или с помощью ACL это сделать не получится?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб ноя 03, 2007 21:49 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Какая у Вас версия прошивки? И что это за шлюз 192.168.0.1? Какие функции он выполняет (NAT, роутер и т.д.)?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 04, 2007 03:14 
Не в сети

Зарегистрирован: Сб ноя 03, 2007 15:24
Сообщений: 164
Boot PROM Version Build 0.00.008
Firmware Version Build 3.00.B57
Hardware Version 1A1

192.168.0.1 - это сервер, с билингом. Раздает инет в сеть. Если сказать точнее, это халявный канал, от которого не охото отказываться. и еще непосредственно с ним на этом порту висят 68 юзверей.

Суть проблеммы такова: нужно сделать так чтоб юзвери подключенные к порту 2 не видели юзверей подключенных к порту 1, и плюс к этому ко всему надо чтоб работал NAT, с такими правилами какие есть он не работает, т.к. запрещен весь трафик
вот этим правилом:
create access_profile ip source_ip_mask 0.0.0.0 destination_ip_mask 0.0.0.0 profile_id 3
config access_profile profile_id 3 add access_id 1 ip source_ip 0.0.0.0 destination_ip 0.0.0.0 port 2 deny
с такими правилами все отлично работает через прокси, но не очень это удобно((( да и многие жалуются.

можно ли как-то реализовать это с помощью свича DES-3828?
моть как-то это сделать с помощью правила на запрещение портов?

короче никак не могу сообразить, прошу помощи!!!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 04, 2007 20:59 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
У Вас этот сервер указан на клиентах в качестве основного шлюза?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 05, 2007 04:05 
Не в сети

Зарегистрирован: Сб ноя 03, 2007 15:24
Сообщений: 164
да, совершенно верно


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 05, 2007 13:20 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
На магистральном порту никаких правил нет? Вообще для ускорения процесса Вы не могли бы перезвонить завтра в офис по телефону +7(495)744-00-99 доб.390.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 06, 2007 00:57 
Не в сети

Зарегистрирован: Сб ноя 03, 2007 15:24
Сообщений: 164
перезвонить конечно могу, вот только хотелось бы это все в форуме обсудить, моть еще кому пригодилось бы


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 06, 2007 14:41 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Так будет быстрее и эффективнее, а потом можете решение показать уже в форуме.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 11


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB