faq обучение настройка
Текущее время: Сб июн 21, 2025 00:02

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 13, 2006 14:14 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 11:34
Сообщений: 29
empiric писал(а):
Moscower писал(а):
Connection Type 1483 Bridged IP LLC


Есть 2 способа регулировать эти вещи:
1 более простой - Advanced --> Filters:
Фильтр по IP-адресу - прописываешь IP-компьютера, указываешь Порт (если нужно) и протокол (ТСР, UDP), а дальше выбираешь - разрешить или запретить доступ указанному IP-адресу.
2 способ - Advanced --> Bridged Filters:
требует указания MAC-адреса (узнать можно командой ipconfig)
прописать МАС-адрес в поле Destination и указать протокол в поле Src Port и Dest. Port, а дальше аналогично 1, указать разрешить или запретить. если нужно оставить доступ в сеть и вырубить инет - поекспериментируй с протоколами в поле Protocol.
Я настраивал бридж-фильтры сначала разрешая нужным машинам инет, потом закрывая остальных следующим правилом:
00-00-00-00-00-00 Ethernet 00-00-00-00-00-00 ANY Any Deny
00-00-00-00-00-00 ANY 00-00-00-00-00-00 Ethernet Any Deny
хотя советую с этим поосторожней, если такое правило будет стоять первым, придётся ребутить модем кнопкой. он закроет всё, что можно для всех :)


но это же совсем перекрывает выход в инет? ( IP адрес - это чей реквизит? компа, любого приложения или ещё чего?) а я хочу, чтобы при попытке автообновления например WINDOWS XP у меня на экране появлялось что-то типа " РАЗРЕШИТЬ ЭТОМУ ПРИЛОЖЕНИЮ ВЫХОД В ИНЕТ ? " . Одновременно я бы бегал по инету через броузер, которому предварительно "разрешил" выход в инет. Надеюсь мой вопрос понятен.
Заранее благодарен.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 13, 2006 14:20 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
Такого предупреждения " РАЗРЕШИТЬ ЭТОМУ ПРИЛОЖЕНИЮ ВЫХОД В ИНЕТ ? " появляться не будет. Будет просто закрыт доступ в Интернет этому приложению без всякого предупреждения.

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 13, 2006 14:53 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 11:34
Сообщений: 29
Davydov Denis писал(а):
Такого предупреждения " РАЗРЕШИТЬ ЭТОМУ ПРИЛОЖЕНИЮ ВЫХОД В ИНЕТ ? " появляться не будет. Будет просто закрыт доступ в Интернет этому приложению без всякого предупреждения.


тогда подскажите как узнать IP нужных мне приложений, например браузера?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 13, 2006 15:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
Нужно узнать IP адреса хостов, а также порты, по которым работают нужные приложения. Ищите в google.

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 13, 2006 15:16 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 11:34
Сообщений: 29
Davydov Denis писал(а):
Нужно узнать IP адреса хостов, а также порты, по которым работают нужные приложения. Ищите в google.


это IP тех сайтов куда я не хочу? Понимаете я не хочу запрещать какие-то сайты, я хочу запретить действие некоторых своих программ, а точнее всех кроме разрешенных


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 13, 2006 15:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
Нужно при создании фильтрующих правил указать IP адреса хостов в локальной сети и порты приложений, которым доступ в Интернет запрещен.

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: ip+mac привязка клиента
СообщениеДобавлено: Вт ноя 14, 2006 01:53 
Не в сети

Зарегистрирован: Вт ноя 14, 2006 01:46
Сообщений: 12
Откуда: Подольск
Подскажите пожалуйста, каким образом я могу привязать 36 клиентов сети на один D-Link 500Т с контролем IP и MAC адресов?!?!?!?!? НУ ОЧЕНЬ НУЖНО!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ip+mac привязка клиента
СообщениеДобавлено: Вт ноя 14, 2006 10:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
alexida писал(а):
Подскажите пожалуйста, каким образом я могу привязать 36 клиентов сети на один D-Link 500Т с контролем IP и MAC адресов?!?!?!?!? НУ ОЧЕНЬ НУЖНО!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

Я ответил на ваше личное сообщение.

To All
Это невозможно.

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 14, 2006 10:54 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 11:34
Сообщений: 29
Davydov Denis писал(а):
Нужно при создании фильтрующих правил указать IP адреса хостов в локальной сети и порты приложений, которым доступ в Интернет запрещен.


а где их можно посмотреть и как?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: ip+mac
СообщениеДобавлено: Вт ноя 14, 2006 12:48 
Не в сети

Зарегистрирован: Вт ноя 14, 2006 01:46
Сообщений: 12
Откуда: Подольск
Спсибо за ответ. Очень жалко, что нет такой возможности.... Идентификация по IP, в рабочей групе, не дает возможности ограничить доступ т.к. IP сменить проще "пареной репы". Блин, что же делать то....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 23, 2006 01:36 
Подскажите где и как в dsl-500t можно настроить фильтр разрешенных внешних ip адресов
пользуюсь спутниковым интернетом поэтому adsl нужен только для исходящего канала...
Нужно чтобы было разрешено и входящее и исходяшее подключение к двум трем ip адресам а все остальное запрещено...
Как такое настроить? Пожалуйста поподробнее - модем купил недавно.... еще не разобрался толком что да как... :-)

Попытася для начала хоть чтото запретить -

1 Outbound 192.168.1.2:Any Port 82.198.6.19:Any Port Both Deny

2 Inbound 82.198.6.19:Any Port 192.168.1.2:Any Port Both Deny

неполучилось как работало так и работает
как в таблице поставить галки в графе enabled напротив правил
они у меня всевремя пустые


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 26, 2006 15:26 
Не в сети

Зарегистрирован: Вт май 09, 2006 02:07
Сообщений: 65
Откуда: Kislovodsk
Борис писал(а):
Подскажите где и как в dsl-500t можно настроить фильтр разрешенных внешних ip адресов
...
они у меня всевремя пустые


У меня на 192.168.1.4 стоит спутниковый инет, чтоб он не лез по наземке я сделал следующее (VPN и слонакс открыл) если всем IP закрыть то можно указать AnyIP:

1 Outbound 192.168.1.4:Any Port 82.198.6.19:Any Port Both Allow
2 Outbound 192.168.1.4:Any Port 82.198.6.22:Any Port Both Allow
3 Outbound 192.168.1.4:Any Port Any IP:Any Port Both Deny
4 Inbound 82.198.6.19:Any Port 192.168.1.4:Any Port Both Allow
5 Inbound 82.198.6.22:Any Port 192.168.1.4:Any Port Both Allow
6 Inbound Any IP:Any Port 192.168.1.4:Any Port Both Deny

После включить галки (мышкой) и не забыть Save and Reboot для запоминание всего модемом


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 13


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB