faq обучение настройка
Текущее время: Ср авг 06, 2025 04:02

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
СообщениеДобавлено: Вт мар 15, 2011 21:26 
Не в сети

Зарегистрирован: Пн сен 20, 2010 09:01
Сообщений: 7
Доброе время суток.
Подскажите пожалуйста какие правила нужно создать для доступа в интернет по определенным IP-адресам.
В офисе установлен DFL-210, в локальной сети 30 ПК.

К примеру:
с 192.168.0.2 по 192.168.0.8 доступ в интернет не имеют,
а с 192.168..0.9 по 192.168.0.30 доступ в интернет д.б открыт.
Ну и соответственно оставшийся диапазон IP-адресов тоже закрыть для выхода в инет.(192.168.0.31-192.168.0.254)
Заранее благодарен.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт мар 15, 2011 22:03 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
сделайте группу ip адресов , включите туда тех кто будет ходить в инет .... и используйте эту групу в nat правилах

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср мар 16, 2011 10:51 
Не в сети

Зарегистрирован: Пн сен 20, 2010 09:01
Сообщений: 7
Vladimir22 я создал хост который у меня будет выходить в интернет.
Изображение

И создал правило для доступа в интернет для определеного хоста.
Изображение
Стандартные правила в DFL-210 в разделе lan_to_wan не трогал.

Так же создал правило запрещающее всем выход интернет.
Изображение
И при таком раскладе (как показано ниже) все работает, т.е. доступ в интернет есть только для того кого прописал в Allow_IP.
Всем остальным нет.
Но если менять правила местами, т.е. Drop_IP_All в самый верх, а Allow_IP_lan_to_wan под ним, то не проходит ни кто, даже тот для кого создано разрешающее правило.
Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср мар 16, 2011 21:37 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Покажите все остальные правила - те что выше в IP rules

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 17, 2011 09:42 
Не в сети

Зарегистрирован: Пн сен 20, 2010 09:01
Сообщений: 7
Правила в папке lan_to_wan
Изображение
Общая папка правил
Изображение
В папках wan_to_lan, dmz_to_lan и др. ничего нет. пустые папки, просто создал на будущее.
Кстати какие правила нужно создавать в wan_to_lan. или по умолчанию ничего не нужно там создавать?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 17, 2011 09:54 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
пправила выполняются сверху вниз ... поэтому у вас сначала запретили а потом разрешили ... логику наладте .
сначала запретить все и всем
а затем разрешать избранным

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 17, 2011 10:00 
Не в сети

Зарегистрирован: Пн сен 20, 2010 09:01
Сообщений: 7
Vladimir22 Дело в том, что когда правило запрещающее всем из локалки выход в интернет находится в самом верху, разрешающие правила находящиеся под ним, не срабатывают. Т.е. пользователи с разрешенными IP адресами не имеют подключения к интернету.
Но если сперва разрешить а потом запретить, по порядку. То правила срабатывают, т.е. тем кому разрешено в разрешающих правилах имеют доступ в инет, а те кто не вошел в данные правила те не проходят...

Я конечно перепроверю...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 17, 2011 10:08 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
SportsMenNN , я так же эксперементировал , и мне кажется вы правы сначала разрешить избранным а затем запретить всем .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 17, 2011 10:13 
Не в сети

Зарегистрирован: Пн сен 20, 2010 09:01
Сообщений: 7
Vladimir22 Благодарю Вас за поддержку.
Может быть подскажете какие нибудь правила надо создавать в wan_to_lan или только в том случае если нужно будет делать проброс извне.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 17, 2011 10:37 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
они созданы по дефолту , но если вам что то другое надо то создавайте . но не забудьте эти правила разрешают всем клиентам LanNet ходить в интернет , помните это при составлении других правил и правильно распологайте правила и папки правил .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 254


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB