faq обучение настройка
Текущее время: Вт июл 08, 2025 13:51

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Чт сен 19, 2013 14:26 
Не в сети

Зарегистрирован: Чт июл 02, 2009 11:46
Сообщений: 37
Добрый день.
Дело в том что у нас в офисе может к розетке с сетью подключаться левые люди (такой "дырявый" офис).
Несколько месяцев назад пошло превышение трафика - мы не можем понять кто к нам подключился.
Статистики по ip адресам на этой железке нет.
Поэтому может есть какая-либо возможность разрешить выход в интернет только тем кому это разрешено?
По паролю, или по ip+mac или еще как то закрыть дырки?
Заранее спасибо!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 19, 2013 14:45 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
если все так плохо, то надо настроить аутентификацию по нттр. читайте руководство или инструкцию

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 19, 2013 14:55 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
bedman писал(а):
Дело в том что у нас в офисе может к розетке с сетью подключаться левые люди (такой "дырявый" офис).

Голова у админа дырявая .

а как правильно сказал Юрий , сделать либо авторизацию
либо привязку МАС+IP , и нужных пользователей заганть в группу - далее группу натитть в интернет :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 19, 2013 16:21 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
А левых посылать на страничку с нарисованным лесом.
На или что-то другое нарисовать, но это уже намного дальше. :-)

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 19, 2013 16:35 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
все таки лучше пользователей авторизировать MAC IP с привязкой , тогда надежней будет .
парли могут спалить , и передать так за конфетку ;-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 19, 2013 21:34 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Vladimir22 писал(а):
bedman писал(а):
Дело в том что у нас в офисе может к розетке с сетью подключаться левые люди (такой "дырявый" офис).
Голова у админа дырявая.
Похоже, не без этого. :)

Vladimir22 писал(а):
все таки лучше пользователей авторизировать MAC IP с привязкой , тогда надежней будет .
пароли могут спалить , и передать так за конфетку ;-)
за конфетку могут передать и пару ip-mac.
можно применять оба метода одновременно. всем говорить, что авторизация по паролю, но заодно еще использовать привязку IP-Мак.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 31, 2013 14:00 
Не в сети

Зарегистрирован: Пн янв 26, 2009 12:21
Сообщений: 66
Чтобы не создавать новую тему, можете подсказать как сделать привязку ip+mac, или просто по ip? Спасибо.

P.S Я забил в Address Book всех пользователей, а что дальше делать?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 01, 2013 09:19 
Не в сети

Зарегистрирован: Пн янв 26, 2009 12:21
Сообщений: 66
Сделал два правила и поднял их на самый верх.

SAT LAN Access_Group core all_services Destination ip - lan_ip
Allow LAN Access_Group core all_services

Верно?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс ноя 03, 2013 00:08 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Привязка MAC+IP делается через Static ARP.

Правилами SAT+Allow, что вы хотели сделать?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 05, 2013 11:16 
Не в сети

Зарегистрирован: Пн янв 26, 2009 12:21
Сообщений: 66
danilovav писал(а):
Привязка MAC+IP делается через Static ARP.

Правилами SAT+Allow, что вы хотели сделать?


Спасибо за ответ.

Хотел сделать просто привязку по IP. Т.е давать инет только пользователям из группы.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 05, 2013 18:12 
Не в сети

Зарегистрирован: Вт ноя 05, 2013 17:22
Сообщений: 83
MTRX писал(а):
А левых посылать на страничку с нарисованным лесом
Изображение
Как это сделать практически?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 05, 2013 19:33 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
как основа пойдет . творчески поступите
viewtopic.php?f=3&t=158449&p=858597&hilit=%D1%86%D0%B5%D0%BD%D0%BD%D0%BE%D1%81%D1%82%D0%B8#p858597

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 06, 2013 13:18 
Не в сети

Зарегистрирован: Чт июл 02, 2009 11:46
Сообщений: 37
YuriAM писал(а):
Vladimir22 писал(а):
bedman писал(а):
Дело в том что у нас в офисе может к розетке с сетью подключаться левые люди (такой "дырявый" офис).
Голова у админа дырявая.
Похоже, не без этого. :)


умники :)
голова дырявая не у админа, а у директора, который дал доступ в серверную арендосъемщику, а теперь ноет что у него трафик утекает.
А переносить серверную или закрыть ее на ключ нам денег жалко.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 06, 2013 17:00 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
bedman писал(а):
... доступ в серверную арендосъемщику...
Обычно, условия присутствия в серверной оговариваются при заключении Договора аренды, равно как и регламент попадания в серверную, регламент проведения работ в ней, и штрафные санкции за нарушение всего вышеперечисленного вплоть до выселения из серверной.

bedman писал(а):
А переносить серверную или закрыть ее на ключ нам денег жалко.
Достаточно опечатать серверную и подписать в качестве доп.соглашения вышеперечисленные бумаги.
имхо.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 07, 2013 11:07 
Не в сети

Зарегистрирован: Пн янв 26, 2009 12:21
Сообщений: 66
Народ, а по делу подскажите? Спасибо.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 321


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB