faq обучение настройка
Текущее время: Сб авг 02, 2025 19:50

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
 Заголовок сообщения: DFL-800 и фильтр mac адресов
СообщениеДобавлено: Пн дек 01, 2008 21:32 
Не в сети

Зарегистрирован: Пн дек 01, 2008 20:35
Сообщений: 25
Всем добрый вечер.
Привезли сегодня эту железку, все настроил, но никак не могу найти фильтр мак адресов. Чтобы могли выходить в инет только те кто прописан в адресс буке. Где это можно найти ? На форуме пролистал 3 страницы ничего похожего не нашел. Может кто подскажет где это настроить в роутере ? Заранее спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 01, 2008 22:24 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
В настройках IP включите reject для несоответствия MAC-ARP и добавьте Static ARP записи

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 02, 2008 19:34 
Не в сети

Зарегистрирован: Пн дек 01, 2008 20:35
Сообщений: 25
Спасибо большое, теперь стало более понятно как привязывать мак к ип адресу + к интерфейсу еще. Но я так и не понял где включить несоответствие ? В правилах для IP или в ip settings ? Вроде что-то похожее есть в доп настройках arp, но оно не работает. Пол дня пробовал, так и не получилось. Извиняюсь за глупый вопрос. Надеюсь на помощь :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 03, 2008 15:44 
Не в сети

Зарегистрирован: Пн дек 01, 2008 20:35
Сообщений: 25
Простите, но неужели никто не сталкивался с такой задачей ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 04, 2008 23:05 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
В Interfaces -> ARP -> Advanced setting, только это уже по умолчанию включенно.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 05, 2008 19:23 
Не в сети

Зарегистрирован: Пн дек 01, 2008 20:35
Сообщений: 25
А что это за настройка ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 16, 2008 13:26 
Не в сети

Зарегистрирован: Пн дек 01, 2008 20:35
Сообщений: 25
danilovav писал(а):
В настройках IP включите reject для несоответствия MAC-ARP и добавьте Static ARP записи

Честно, в упор не вижу где этот reject включить, может тыкните носом где эта настройка находится ? Буду Очень Вам благодарен :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 16, 2008 14:15 
Не в сети

Зарегистрирован: Чт сен 11, 2008 16:50
Сообщений: 65
Откуда: Моск. Обл. г. Королёв
cito-priorov писал(а):
danilovav писал(а):
В настройках IP включите reject для несоответствия MAC-ARP и добавьте Static ARP записи

Честно, в упор не вижу где этот reject включить, может тыкните носом где эта настройка находится ? Буду Очень Вам благодарен :)
Как мне известно reject только в правилах...

Изображение

_________________
DFL-1600, 2х DFL-800, 2х DFL-210, 1х DES-3852, 2х DES-3526, 3х DES-3010FL, 4х DES-2108, 3х DWL-2700AP, 2х DWL-3260AP.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 16, 2008 15:00 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Если MAC не соотвествует маку который находится в статических записях ARP, то DFL не пропускает такой пакет.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 22, 2008 17:16 
Не в сети

Зарегистрирован: Ср май 16, 2007 16:58
Сообщений: 9
У нас похожая ситуация.
DFL-800
ISP в WAN-порте (Transparent mode Enable)
Внутренняя станция в LAN-порте (Transparent mode Enable)
На внутренней станции - реальный IP, который нам выдает провайдер

В ARP прописана строка:
Mode(Static) - Interface(LAN) - IP(ip внутренней станции) - MACAddress(12-34-56-78-AB-CD)

Т.е. МAC из таблицы ARP не соответствует МАС внутренней станции

В ARP - Advanced Settings:
ARP Match Ethernet Sender - DropLog

Тем не менее, внутренняя станция может выходить в интернет.

Подскажите, в чем может быть косяк.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 23, 2008 05:18 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
А какие у вас остальные настройки ARP?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 23, 2008 12:47 
Не в сети

Зарегистрирован: Ср май 16, 2007 16:58
Сообщений: 9
Еще прописаны некоторые ip-адреса, выдаваемые нам провайдером.
У нас пул на 16 адресов - xxx.xxx.xxx.1 : xxx.xxx.xxx.15

Адреса с xxx.xxx.xxx.6 по xxx.xxx.xxx.15 прописаны в ARP:

Mode(Static) - Interface(LAN) - IP(xxx.xxx.xxx.6) - MACAddress(12-34-56-78-AB-CD)
...
Mode(Static) - Interface(LAN) - IP(xxx.xxx.xxx.15) - MACAddress(12-34-56-78-AB-CD)

Плюс еще есть строки типа
Mode(Static) - Interface(DMZ) - IP(192.168.0.x) - MACAddress(MAC станции X, подключенной к DMZ-порту)


В IP-Rules есть Allow-правило From LAN to WAN для адресов с xxx.xxx.xxx.7 по xxx.xxx.xxx.10
И Drop-правило для оставшихся IP

Если на внутреннюю станцию прописать ip, которого нет в Allow IP-rules(например xxx.xxx.xxx.13), то доступа в Интернет нет.

А если один их тех, которые прописаны в Allow IP-rules, то доступ в Интернет есть, хотя МАС станции не совпадает c привязкой IP-MAC в ARP.
Получается, что фильтрация идет только по IP-rules, а по МАС - нет


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 23, 2008 12:58 
Не в сети

Зарегистрирован: Ср май 16, 2007 16:58
Сообщений: 9
Дополнительные настройки ARP:

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 23, 2008 13:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
вам и надо было начинать что у вас transparent mode на этих интерфейсах, если бы посмотрели инструкцию, то увидили бы, что в transparent mode устройство работает только на 3 уровне, а arp это 2 уровень.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 216


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB