faq обучение настройка
Текущее время: Сб авг 02, 2025 17:17

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: DI-804HV и доступ в интернет
СообщениеДобавлено: Чт май 03, 2007 10:56 
Не в сети

Зарегистрирован: Вт сен 19, 2006 10:19
Сообщений: 38
Откуда: Ейск
Всем доброго дня!
Возник вопрос следующего характера:
У меня 2 сети соединены через VPN, все хорошо работает, жалоб нет.
Одна сеть с доменом, другая одноранговая (поднят DHCP на DI-804HV). VPN поднят для того чтобы пользователи одноранговой сети юзали 1С по терминалу с сервера. По умолчанию пользователи одноранговой сети имеют доступ не только к VPN, но и к интернету. Необходимо некоторым пользователям заблокировать доступ в инет, другим же его разрешить, при этом все пользователи должны без проблем использовать VPN.
Подскажите каким образом это возможно сделать?
В документации вроде написано что можно с помощью IP-фильтрации, но так как у меня IP динамические то этот вариант отпадает. Пробовал с помощью MAC-фильтрации ничего не получилось.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 03, 2007 12:22 
С использованием FW есть несколько вариантов запрета доступа в интернет
1) Разрешить выход списку, а всем остальным запретить
2) Запретить выход списку, а всем остальным разрешить
Вот пример запрещения выхода в интернет:

Сообщения в логах будут следующего содержания:
Friday April 13, 2007 00:10:41 Blocked access attempt from 192.168.0.23: to 192.168.100.113:1 rule=0 (by firewall)
Friday April 13, 2007 00:10:42 Blocked access attempt from 192.168.0.23: to 192.168.100.113:1 rule=0 (by firewall)
Friday April 13, 2007 00:10:43 Blocked access attempt from 192.168.0.23: to 192.168.100.113:1 rule=0 (by firewall)
Friday April 13, 2007 00:10:44 Blocked access attempt from 192.168.0.23: to 192.168.100.113:1 rule=0 (by firewall)
Friday April 13, 2007 00:10:45 Blocked access attempt from 192.168.0.23: to 192.168.100.113:1 rule=0 (by firewall)
Friday April 13, 2007 00:10:46 Blocked access attempt from 192.168.0.23: to 192.168.100.113:1 rule=0 (by firewall)
Friday April 13, 2007 00:10:47 Blocked access attempt from 192.168.0.23: to 192.168.100.113:1 rule=0 (by firewall)


Вложения:
rul1.png
rul1.png [ 3.51 KiB | Просмотров: 2390 ]
Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 03, 2007 13:40 
Не в сети

Зарегистрирован: Вт сен 19, 2006 10:19
Сообщений: 38
Откуда: Ейск
Спасибо за совет, сегодня попробую.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 15, 2007 07:45 
Не в сети

Зарегистрирован: Вт сен 19, 2006 10:19
Сообщений: 38
Откуда: Ейск
Ничего не получилось, как был доступ к интрету так он и остался. Вот как выглядело мое правило (Deny):
Source: LAN,192.168.1.55
Destination: WAN,*
Protocol: *,*
Подскажите в чем прикол?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 15, 2007 09:30 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Какая прошивка?
Попробуйте просто перезагрузить устройство.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 15, 2007 15:43 
Не в сети

Зарегистрирован: Вт сен 19, 2006 10:19
Сообщений: 38
Откуда: Ейск
1.42b10


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 15, 2007 15:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Перепрошивайте на последнюю
ftp://ftp.dlink.ru/pub/Router/DI-804HV/ ... 1207155433).zip


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 27, 2007 18:20 
Не в сети

Зарегистрирован: Вт сен 19, 2006 10:19
Сообщений: 38
Откуда: Ейск
Перепрошил все равно ни фига не работает, даже обидно как-то.
Так в чем прикол???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 27, 2007 18:51 
Не в сети

Зарегистрирован: Вт сен 19, 2006 10:19
Сообщений: 38
Откуда: Ейск
мое правило (Deny):
Source: LAN,*
Destination: WAN,*
Protocol: *,*


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 29, 2007 07:46 
Не в сети

Зарегистрирован: Вт сен 19, 2006 10:19
Сообщений: 38
Откуда: Ейск
Ну так что идеи есть спецы!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 30, 2007 12:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Протестировал на последней доступной прошивке - все работает как надо, доступ в Интернет перекрывается, в VPN остаётся.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 255


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB