faq обучение настройка
Текущее время: Вс сен 14, 2025 02:14

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: DSL-504T - ограничение доступа & DNS relay
СообщениеДобавлено: Вс окт 24, 2004 15:20 
Не в сети

Зарегистрирован: Сб окт 23, 2004 18:11
Сообщений: 128
Откуда: Moscow
Нужно расшарить STREAM в локалке, но только для трех компьютеров. Как это сделать в настройках модема? В сетке статические IP, DHCP в модеме отключен. Вроде по смыслу подходит Access Control, но он блокирует только один адрес, получается что мне придется создавать 250 правил? :shock:

И еще вопрос, куда прописывать STREAM-овские DNS-ы: в свойства соединения винды или в настройки DNS модема? И какую пользу может дать включение DNS relay в модеме (появилось в последней прошивке)?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 24, 2004 17:19 
Не в сети

Зарегистрирован: Пт сен 26, 2003 19:37
Сообщений: 460
Откуда: Москва
- на "плохих" компьютерах не прописывать default gateway, но это если юзеры не продвинутые

- либо организовать 2 подсети, с разными адресами. В одной - хорошие PC и модем, во второй - плохие PC. Если все PC должны иметь доступ друг к другу, то на хороших PC поставить еще по второму адресу (из плохой подсети). Насколько я помню, XP и Win2k такое позволяют.

DNS relay нужен для того, чтобы на модеме 1 раз прописать реальные DNS сервера и забыть. А потом на компьютерах прописывать адрес модема как DNS.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 24, 2004 19:47 
Не в сети

Зарегистрирован: Сб окт 23, 2004 18:11
Сообщений: 128
Откуда: Moscow
Green писал(а):
- на "плохих" компьютерах не прописывать default gateway, но это если юзеры не продвинутые

Продвинутые и очень опасные :)

Цитата:
- либо организовать 2 подсети, с разными адресами. В одной - хорошие PC и модем, во второй - плохие PC. Если все PC должны иметь доступ друг к другу, то на хороших PC поставить еще по второму адресу (из плохой подсети). Насколько я помню, XP и Win2k такое позволяют.

Позволять-то позволяют, но и "плохие" РС тоже могут повторить такой финт ушами. Думаю единственный надежный способ - настроить все в модеме, доступ к настройкам которого имею только я.

Цитата:
DNS relay нужен для того, чтобы на модеме 1 раз прописать реальные DNS сервера и забыть. А потом на компьютерах прописывать адрес модема как DNS.

Т.е. если прописать DNS в модеме и отключить relay, то ничего не получится? Проверить пока не могу, т.к. линию еще к STREAM-у не подключили, завал у них. А вообще не слишком большая польза получается, по-моему лучше модему функций поменьше оставить, а то вдруг глюк в прошивке какой...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 24, 2004 20:00 
Не в сети

Зарегистрирован: Пт сен 26, 2003 19:37
Сообщений: 460
Откуда: Москва
мой личный подход, который я никому не навязываю:
- тупой модем в режиме бриджа
- за ним маршрутизатор, возможно совмещенный со свичем.

На домашних маршрутизаторах (D-Link, Linksys, etc) как правило есть возможность запретить работу как для избранных внутренних IP-адресов, так и для определенных MAC-адресов.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн окт 25, 2004 11:11 
alexc писал(а):
Нужно расшарить STREAM в локалке, но только для трех компьютеров. Как это сделать в настройках модема? В сетке статические IP, DHCP в модеме отключен. Вроде по смыслу подходит Access Control, но он блокирует только один адрес, получается что мне придется создавать 250 правил? :shock:

И еще вопрос, куда прописывать STREAM-овские DNS-ы: в свойства соединения винды или в настройки DNS модема? И какую пользу может дать включение DNS relay в модеме (появилось в последней прошивке)?

IPFilter DSL-504T такого сделать пока не позволяет.


Вернуться наверх
  
 
СообщениеДобавлено: Пн окт 25, 2004 11:22 
Не в сети

Зарегистрирован: Пн окт 04, 2004 16:13
Сообщений: 103
Откуда: Moscow
alexc писал(а):
Нужно расшарить STREAM в локалке, но только для трех компьютеров. Как это сделать в настройках модема? В сетке статические IP, DHCP в модеме отключен. Вроде по смыслу подходит Access Control, но он блокирует только один адрес, получается что мне придется создавать 250 правил? :shock:

И еще вопрос, куда прописывать STREAM-овские DNS-ы: в свойства соединения винды или в настройки DNS модема? И какую пользу может дать включение DNS relay в модеме (появилось в последней прошивке)?


сделать NAT только для трех IP


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 28, 2004 02:16 
Не в сети

Зарегистрирован: Сб окт 23, 2004 18:11
Сообщений: 128
Откуда: Moscow
Viktor Platov писал(а):
alexc писал(а):
Нужно расшарить STREAM в локалке, но только для трех компьютеров. Как это сделать в настройках модема? В сетке статические IP, DHCP в модеме отключен. Вроде по смыслу подходит Access Control, но он блокирует только один адрес, получается что мне придется создавать 250 правил? :shock:

IPFilter DSL-504T такого сделать пока не позволяет.

Я тут немного почитал мануал и вроде фильтр по ip сделать можно. Ставим ip роутера 192.168.159.100, маска 255.255.255.252. Теперь к инету имеют доступ 2 компа с ip 192.168.159.101 и 192.168.159.102. Конечно, ничто не помешает халявщикам присвоить эти ip, но по крайней мере винда в лог будет писать о конфликтах.
К сожалению bridgefilters в nat не заработали, так что вопрос об ограничении доступа остался открыт :cry: Эх, когда покупал железку и не думал, что настройки роутера будут такими куцыми :cry:


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 28, 2004 02:19 
Не в сети

Зарегистрирован: Сб окт 23, 2004 18:11
Сообщений: 128
Откуда: Moscow
tree писал(а):
alexc писал(а):
Нужно расшарить STREAM в локалке, но только для трех компьютеров. Как это сделать в настройках модема? В сетке статические IP, DHCP в модеме отключен. Вроде по смыслу подходит Access Control, но он блокирует только один адрес, получается что мне придется создавать 250 правил? :shock:

сделать NAT только для трех IP

Это еще как?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 26, 2005 13:06 
Не в сети

Зарегистрирован: Вт май 18, 2004 14:08
Сообщений: 24
alexc писал(а):
Viktor Platov писал(а):
alexc писал(а):
Нужно расшарить STREAM в локалке, но только для трех компьютеров. Как это сделать в настройках модема? В сетке статические IP, DHCP в модеме отключен. Вроде по смыслу подходит Access Control, но он блокирует только один адрес, получается что мне придется создавать 250 правил? :shock:

IPFilter DSL-504T такого сделать пока не позволяет.

Я тут немного почитал мануал и вроде фильтр по ip сделать можно. Ставим ip роутера 192.168.159.100, маска 255.255.255.252. Теперь к инету имеют доступ 2 компа с ip 192.168.159.101 и 192.168.159.102. Конечно, ничто не помешает халявщикам присвоить эти ip, но по крайней мере винда в лог будет писать о конфликтах.
К сожалению bridgefilters в nat не заработали, так что вопрос об ограничении доступа остался открыт :cry: Эх, когда покупал железку и не думал, что настройки роутера будут такими куцыми :cry:


Если не ошибаюсь, то маска 255.255.255.252 определяет сеть из 4-х адрес и реально можно использовать 2 адреса. Чтобы разграничить доступ для трех адресов нужна маска 255.255.255.248.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 26, 2005 21:13 
Не в сети

Зарегистрирован: Сб окт 23, 2004 18:11
Сообщений: 128
Откуда: Moscow
DarkLord писал(а):
Если не ошибаюсь, то маска 255.255.255.252 определяет сеть из 4-х адрес и реально можно использовать 2 адреса. Чтобы разграничить доступ для трех адресов нужна маска 255.255.255.248.

Да, на младшем адресе сидит роутер, старший используется сетевым протоколом. Есть одна особенность - на компьютере нужно установить стандартную маску 255.255.255.0, иначе до web-интерфейса роутера не достучаться. Почему так - разбираться не стал :oops:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 06, 2005 11:08 
Не в сети

Зарегистрирован: Пн мар 28, 2005 19:47
Сообщений: 64
Откуда: SPb
Для меня эти расчеты масок всегда были "темный лес"
alexc, не подскажете соответствующие адреса и маски для выпуска 5 компьютеров в Интернет.
Буду благодарен также за доп.ссылку, где доходчиво можно почитать о правилах расчета масок.

Если сеть будет не 159, а любая другая (например та же 192.168.1.*) - это я так понимаю не принципиально?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 06, 2005 18:17 
Не в сети

Зарегистрирован: Пн мар 28, 2005 19:47
Сообщений: 64
Откуда: SPb
Igor Smirnov писал(а):
не подскажете соответствующие адреса и маски для выпуска 5 компьютеров в Интернет.
Буду благодарен также за доп.ссылку, где доходчиво можно почитать о правилах расчета масок.


Вопрос снимаю. Подсказали добрые люди
Программа-калькулятор масок:
http://www.lantricks.com/lancalculator/index.php
пригодится кому-нибудь наверно.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 24


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB