faq обучение настройка
Текущее время: Вс авг 03, 2025 07:26

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
СообщениеДобавлено: Вт фев 23, 2010 20:19 
Не в сети

Зарегистрирован: Вт фев 23, 2010 15:06
Сообщений: 6
Подскажите, есть ли у DIR 300/NRU фильтрация MAC-адресов при работе в режиме точки доступа (AP mode)?
Имеется ADSL-интернет. Был (и есть)ADSL-роутер DSL 2540U подключенный в режиме PPPoE, раздавал интернет и была организована локальная сеть на 2 ПК + 2 достаточно старых ноутбука. В одном из ПК стоял PCI Wi-Fi адаптер, настроенный в режим точки доступа. Фактически имелась возможность подключать ноутбуки по Wi-Fi в режиме инфраструктуры.
После покупки нетбука Acer A0531h-1Bgk с поддержкой 150 Мбит/с было решено приобрести DIR 300/NRU, который в настоящее время подключен WAN- интерфейсом к LAN DSL 2540U и включен режим точки доступа (AP mode). Шифрование WPA. Иногда к DIR 300/NRU подключается ноутбук по LAN, но основная локальная сеть от DSL 2540U. В настоящее время 2 ПК (по LAN) + 3 ноутбука (по Wi-Fi или LAN, когда сидишь за столом) находятся в сети и имеют интернет.
Иногда по Wi-Fi к DIR 300/NRU подключаются еще 1-2 смартфона Nokia 5530, Е65. Интернет раздается без проблем. При мощности передатчика 100% - Е65 ловит сеть внизу на улице практически вдоль всего соседнего дома. Уменьшить мощность не выход - летом понадобится интернет на улице.
Как ограничить доступ к беспроводной сети при работе DIR 300/NRU в режиме точки доступа (AP mode) прописав MAC-адреса имеющегося оборудования и ограничив доступ другим? Может нужно изменить подключение и настройки DIR 300/NRU? Локальную сеть и DSL 2540U трогать не стоит. Необходим интернет и сеть на всех ПК и ноутбуках.


Последний раз редактировалось Slushatel Ср фев 24, 2010 00:02, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 23, 2010 20:33 
Не в сети

Зарегистрирован: Вт фев 23, 2010 15:06
Сообщений: 6
В дополнение к ранее сказанному про Acer A0531h-1Bgk с поддержкой 150 Мбит/с и DIR 300/NRU: при скачке по сети LAN ПК- DIR 300/NRU – Wi-Fi нетбук 2-3 фильмов одновременно - скорость порядка 68-69 Мбит/с (на ПК 68-69% от 100Мбит/с, на нетбуке 46% от 150Мбит/с. 46%*150Мбит/с= 69%*100Мбит/с). Шифрование включено WPA/WPA2.


Последний раз редактировалось Slushatel Ср фев 24, 2010 00:02, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 23, 2010 20:36 
Не в сети

Зарегистрирован: Вс ноя 25, 2007 15:25
Сообщений: 67
у вас же доступ по WPA зачем еще ограничивать?? и так без ключа никто не подключится...можете еще скрыть ssid если такая возможность есть, тогда окружающим ТД видна не будет а чтоб подключится нужно будет знать тот самы ssid...
или я чото не понял?? что именно вы хотите ограничивать??


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 23, 2010 20:58 
Не в сети

Зарегистрирован: Вт фев 23, 2010 15:06
Сообщений: 6
Grafstein писал(а):
у вас же доступ по WPA зачем еще ограничивать?? и так без ключа никто не подключится...можете еще скрыть ssid если такая возможность есть, тогда окружающим ТД видна не будет а чтоб подключится нужно будет знать тот самы ssid...
или я чото не понял?? что именно вы хотите ограничивать??


В домашней сети все диски на ПК и ноутбуках в полном доступе, разрешено изменение информации по сети (зачем себя ограничивать). Хотел ограничить возможность подключения по Wi-Fi «чужих» МАС-адресов + настроить расписание для детей.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 25, 2010 17:00 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7330
Slushatel писал(а):
Grafstein писал(а):
у вас же доступ по WPA зачем еще ограничивать?? и так без ключа никто не подключится...можете еще скрыть ssid если такая возможность есть, тогда окружающим ТД видна не будет а чтоб подключится нужно будет знать тот самы ssid...
или я чото не понял?? что именно вы хотите ограничивать??


В домашней сети все диски на ПК и ноутбуках в полном доступе, разрешено изменение информации по сети (зачем себя ограничивать). Хотел ограничить возможность подключения по Wi-Fi «чужих» МАС-адресов + настроить расписание для детей.

При включенном AP mode роутер не будет раздавать IP адреса всем устройствам, подключенным к нему как по кабелю, так и по беспроводной сети. Вполне можно обойтись WPA/WPA2 шифрованием и фильтрацией по МАС адресу.

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 26, 2010 20:01 
Не в сети

Зарегистрирован: Вт фев 23, 2010 15:06
Сообщений: 6
Спасибо за быстрый ответ, но, я как раз и спрашивал:"есть ли у DIR 300/NRU фильтрация MAC-адресов при работе в режиме точки доступа (AP mode)". У меня эта функция недоступна. Если нет, то планируется ли в дальнейших прошивках и как лучше настроить роутер в данной ситуации? IP-адреса я обычно прописываю вручную.


Последний раз редактировалось Slushatel Пт фев 26, 2010 20:14, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 26, 2010 20:09 
Не в сети

Зарегистрирован: Чт апр 20, 2006 04:01
Сообщений: 5326
Откуда: Белозерск
Вы сами себе противеречите.
Если вам нужна фильтрация (без разницы, какая), то нужны функции маршрутизатора. Вот и включите его как роутер.
AP-mode потому и отдельный mode, поскольку простой неуправляемый свич.

Или все же вы имеете ввиду не фильтрацию, а ограничение доступа именно к беспроводной сети? Исходя из того, что у вас будут постоянно ломать WPA2-PSK?? - ну, поднимите RADIUS-сервер... Хотя это я шучу.

В целом, должно быть примерно так: если вы используете DIR как точку доступа, то ограничиваете на нем только подключение по WiFi, с помощью шифрования. А вот доступ в инет ограничиваете на роутере DSL, прописав привязки IP-MAC, фильтрацию по IP/MAC, что там еще взбредет в голову... Либо строите всю сеть полностью на LAN-стороне DIR, включив его роутером, а DSL используя только как бридж (ну, или если у вас VPN - как роутер без лишних блокировок, чтобы разгрузить проц DIR).

_________________
(tm) DWL-2100AP*, DIR-3xx/6xx*, DSL-2xx0*, ANT24-xxxx* | РТ


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 17


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB