faq обучение настройка
Текущее время: Вт июл 29, 2025 21:53

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 38 ]  На страницу 1, 2, 3  След.
Автор Сообщение
СообщениеДобавлено: Пт май 28, 2010 21:44 
Не в сети

Зарегистрирован: Вт мар 11, 2008 20:22
Сообщений: 43
Доброго времени суток!!,
У меня в Конторе стоит сей девайс!!!,
Парк юзверов большой!!!,
Как сделать так , чтоб на DFL прописать IP или МАС адреса юзверов которым разрешён доступ в сеть! Какую либо авторизацию через HTTP не хочеться делать!

Аодскажите как это реализовать!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 28, 2010 22:55 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
1) Objects > Address book > LocalNetwork (можно и другую папку)
Создавайте объекты IP4 address с адресами LAN клиентов (имена, например, вида lan_имяклиента).

2) Там же добавляйте IP4 group (например, lan_allowed_internet) и собирайте в него всех добавленные на п.1 клиентов. Это будет группа тех, кому разрешен интернет.

3) Interfaces > ARP
Делаете Static ARP для каждого клиента с использованием персонального объекта-адреса, МАС можно ввести руками

4) Rules > IP rules > lan_to_wan (по стандарту там правила), во всех NAT правилах измените lan/lannet на lan/lan_allowed_internet.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 28, 2010 23:32 
Не в сети

Зарегистрирован: Вт мар 11, 2008 20:22
Сообщений: 43
Спасибо попробую!,
Но одно но у меня нет папки Lan_to_wan :(

У меня просто правила для
1. DNS_relay, SAT, lan, lannet, core, lan_ip, dnsall
2. DNS_relay,NAT, lan, lannet, core, lan_ip, dnsall
3. Allow_All, NAT, lan, lannet, wan1, lan_ip, all_service
4. ping_fw, Allow, lan, lannet, core, lan_ip,ping-inbound
5 папка для порт мапинга,

Я так понимаю что в этих правила просто поменять наlan_allowed_internet
?????


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 28, 2010 23:40 
Не в сети

Зарегистрирован: Вт мар 11, 2008 20:22
Сообщений: 43
А ARP получается такого вида :
Static
lan
Ip клиента
МАС клиента

Правельно????


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 28, 2010 23:46 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
yppy писал(а):
А ARP получается такого вида :
Static
lan
Ip клиента
МАС клиента

Правельно????

Да, правильно

А правило вам надо переделывать вот это
Цитата:
Allow_All, NAT, lan, lannet, wan1, lan_ip, all_service

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 28, 2010 23:56 
Не в сети

Зарегистрирован: Вт мар 11, 2008 20:22
Сообщений: 43
ТОесть во этом правиле просто поменять lannet на lan_allowed_internet

и все больше менять ни где не надо????
Я правельно понял?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 29, 2010 00:02 
Не в сети

Зарегистрирован: Вт мар 11, 2008 20:22
Сообщений: 43
А ещё у меня такой вопрос
только вот незнаю как это реализовать!,
для доступа к инету юзверь использует шлюз и днс DFLа
тоесть если на ДФЛке на LAN порту у меня адрес 192.11.200.80
то и у юзвера получается и шлюз и днс такойже, но у нас в сетке есть контролер домена на котором поднят свой ДНС вида 192.11.1.2!!!

У нас есть софт который привязан к этому ДНСу(192.11.1.2),

соответственно когда ставишь шлюз и ДНС 192.11.200.80 то софтинка не хотит запускаться ,
Вот как сделать так чтоб у пользователя был ДНС 192.11.1.2 а шлюз 192.11.200.80


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 29, 2010 00:08 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Цитата:
ТОесть во этом правиле просто поменять lannet на lan_allowed_internet

и все больше менять ни где не надо????
Я правельно понял?

Вам надо выполнить все мои рекомендации выше

Цитата:
А ещё у меня такой вопрос...

Сделайте на DNS сервере 192.11.1.2 вышестоящим DFL

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 29, 2010 00:13 
Не в сети

Зарегистрирован: Вт мар 11, 2008 20:22
Сообщений: 43
Спасибо за рекомендации по доступа\запрету





[Сделайте на DNS сервере 192.11.1.2 вышестоящим DFL]

немного не понял как это реализовать , можно немного по подробней !


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 29, 2010 00:27 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Это уже не по DFL вопрос, а по вашему DNS серверу

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 29, 2010 08:56 
Не в сети

Зарегистрирован: Вт мар 11, 2008 20:22
Сообщений: 43
Большое спасибо за помошь!!!!!!,

Тема закрыта!!!!!!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 29, 2010 11:02 
Не в сети

Зарегистрирован: Вт мар 11, 2008 20:22
Сообщений: 43
Сделал все как вы сказали !!!
И не работает доступа нет к инету :(
подскажите в чём может быть причина ???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 29, 2010 11:13 
Не в сети

Зарегистрирован: Вт мар 11, 2008 20:22
Сообщений: 43
Сорри ошибку нашёл!, банальная невнимательность!

Ещё раз спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 29, 2010 11:19 
Не в сети

Зарегистрирован: Вт мар 11, 2008 20:22
Сообщений: 43
А подскажите ещё такую вещь!.,,

теперь у меня перестали работать перенаправление портов
Из вне на машины в локалке !!!

Подскажите пожалуйста, где что ещё поменять???????


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 29, 2010 11:25 
Не в сети

Зарегистрирован: Вт мар 11, 2008 20:22
Сообщений: 43
Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 38 ]  На страницу 1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 218


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB