faq обучение настройка
Текущее время: Вс авг 03, 2025 00:11

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: Сб окт 18, 2008 23:11 
Не в сети

Зарегистрирован: Ср июл 13, 2005 04:21
Сообщений: 259
Откуда: Лен область
Так как на порту 3526 не порезать скорость с шагом ниже 1 мегабита.... возникла следущая проблема.

Вся сеть построена на 3526, один порт - один абонент.
Необходимо при отсутствии денег на счету клиента блокировать его работу в сети.

Отключение порта отпадает. Остается - разрешение ему работать только с сервером.

тоесть необходимо например 17 порт коммутатора 10.0.84.1 и порт 05 коммутатора 10.0.84.2 перенаправлять на порт 01 коммутатора 10.0.0.1
где находиться сам сервер с биллингом. Все коммутаторы в одной подсети. Но надо сделать так что бы они могли общаться только с сервером который висит на порту 01 10.0.0.1 и не могли при этом видеть друг друга....

можно ли такое организовать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 18, 2008 23:43 
Не в сети

Зарегистрирован: Ср фев 20, 2008 14:12
Сообщений: 353
либо ACL либо переводить в другой vlan.

вам нужно только чтобы видели какой либо порт и все что за ним?
тогда еще может быть вам поможет traffic_segmentation


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 19, 2008 00:08 
Не в сети

Зарегистрирован: Сб май 19, 2007 21:47
Сообщений: 452
Откуда: Питер - "Домашние сети"
ACL правило - source_ip -> destination_ip


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 19, 2008 16:33 
Не в сети

Зарегистрирован: Ср июл 13, 2005 04:21
Сообщений: 259
Откуда: Лен область
тоесть как в факе:

# Настройте разрешающее правило для IP-адреса 192.168.1.1/24
create access_profile ip source_ip_mask 255.255.255.255 profile_id 10
config access_profile profile_id 10 add access_id 1 ip source_ip 192.168.1.1 port 5 permit
# Настройте запрещающее правило для всех остальных IP-адресов
create access_profile ip source_ip_mask 0.0.0.0 profile_id 20
config access_profile profile_id 20 add access_id 2 ip source_ip 0.0.0.0 port 5 deny

теперь если я такое правило сделаю, комп клиента сможет общаться только с сервером 192.168.1.1? и если таких клиентов будет много, то они не смогут ничего видеть кроме сервера? Самое главное что бы они друг друга не не видели через сервер...

я все правильно понял ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 19, 2008 21:04 
Не в сети

Зарегистрирован: Ср фев 20, 2008 14:12
Сообщений: 353
этими правилами вы разрешаете прохождение IP пакетов только с адреса 192.168.1.1 все остальные будут отбрасываться.

по идее вам dest_ip надо (ip сервера)

# Настройте разрешающее правило для IP-адреса НАЗНАЧЕНИЯ 192.168.1.1/32
create access_profile ip dst_ip_mask 255.255.255.255 profile_id 10
config access_profile profile_id 10 add access_id 1 ip dst_ip 192.168.1.1 port 5 permit
# Настройте запрещающее правило для всех остальных IP-адресов
create access_profile ip dst_ip_mask 0.0.0.0 profile_id 20
config access_profile profile_id 20 add access_id 2 ip dst_ip 0.0.0.0 port 5 deny

второй профиль может быть в принципе любой, что с src что с dst.

ну и соответственно это все верно если за 5 портом клиент.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 20, 2008 06:46 
Не в сети

Зарегистрирован: Ср июл 13, 2005 04:21
Сообщений: 259
Откуда: Лен область
да, я и имел ввиду что за 5 портом будет клиент а 192.168.1.1 это сервер


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 14, 2009 10:43 
Не в сети

Зарегистрирован: Ср июл 13, 2005 04:21
Сообщений: 259
Откуда: Лен область
Уважаемые! возник вопрос.
Вот например я перенаправил порт пользователя на определенный ip.
А у меня dhcp сервер находится на другом ip, пользователь получит IP или надо прописывать что бы он видел и тот IP и IP dhcp ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 14, 2009 16:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Конечно не получит. Нужно чтобы был доступен и DHCP-сервер.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 14, 2009 19:17 
Не в сети

Зарегистрирован: Ср июл 13, 2005 04:21
Сообщений: 259
Откуда: Лен область
спасибо огроменное


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 9


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB