faq обучение настройка
Текущее время: Вт авг 19, 2025 01:55

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
СообщениеДобавлено: Сб июл 18, 2009 11:57 
Не в сети

Зарегистрирован: Сб июл 18, 2009 11:04
Сообщений: 4
Имеееться модем: Model: DSL-2500U H/W Ver.:A1 F/W Ver.:RU 3-06-04-0Z00
Имеет ip 192.168.1.1 255.255.255.248(обьясню почему иммено такая маска ниже)
Настроен в режиме PPPoE
Внимане вопрос первый: Где взять новую прошивку для моей версии т.к. инструкции та что на фтп я так и не понял какая из них более новая и чем отличаеться от остальных
Код:
"Доступные firmware версии:
Factory firmware (для Rev.A1)
1Q00 (для Rev.A1)
1V00 (для Rev.A1)
2100 (для Rev.A1)
3B00 (для Rev.A1)
3H00 (для Rev.A1)"

Обьясните где и как брать иммено под мою модель, модем угробить не хочу!

Внимание вопрос номер два:
В нашеи локально сети 4 пк и инетом пользуемся только 3 из них а остальной упорно пытаеться его использовать когда др компы выкл или еще как т, вот я и изминил маску чтобы не банить всю подсеть фаерволом а просто разделил а 2 подсети.
Как по мак адресу запретить ему доступ?
Если я исользую фаервол влияет ли это как то на скорость интернета или нет?

Внимание вопрос номер три:
Наш провайдер предоставляет доступ к одному ресурсу у которого скорость выше чем у других, но если кто то им начинает пользоваться у всех начинает тупить интернет поэтому я прочитал на каком то форуме и решил запретить доступ к этому ресурсу через telnet, выглядит это вот так:

Код:
iptables -t filter -A FORWARD -s 192.168.1.3 -p tcp -d 90.189.192.91 --dport 80 -j DROP
iptables -t filter -A FORWARD -s 192.168.1.3 -p tcp -d 90.189.192.11 --dport 80 -j DROP
iptables -t filter -A FORWARD -s 192.168.1.3 -p tcp -d 90.189.192.96 --dport 80 -j DROP
iptables -t filter -A FORWARD -s 192.168.1.4 -p tcp -d 90.189.192.91 --dport 80 -j DROP
iptables -t filter -A FORWARD -s 192.168.1.4 -p tcp -d 90.189.192.11 --dport 80 -j DROP
iptables -t filter -A FORWARD -s 192.168.1.4 -p tcp -d 90.189.192.96 --dport 80 -j DROP
iptables -t filter -A FORWARD -s 192.168.1.5 -p tcp -d 90.189.192.91 --dport 80 -j DROP
iptables -t filter -A FORWARD -s 192.168.1.5 -p tcp -d 90.189.192.11 --dport 80 -j DROP
iptables -t filter -A FORWARD -s 192.168.1.5 -p tcp -d 90.189.192.96 --dport 80 -j DROP
iptables -t filter -A FORWARD -s 192.168.1.6 -p tcp -d 90.189.192.91 --dport 80 -j DROP
iptables -t filter -A FORWARD -s 192.168.1.6 -p tcp -d 90.189.192.11 --dport 80 -j DROP
iptables -t filter -A FORWARD -s 192.168.1.6 -p tcp -d 90.189.192.96 --dport 80 -j DROP


иногда добовляю вот эти строки, чтобы оставить интернет только двум пк:

Код:
iptables -A FORWARD -s 192.168.1.2 -j ACCEPT
iptables -A FORWARD -s 192.168.1.3 -j ACCEPT
iptables -A FORWARD -s 192.168.0.0/255.255.0.0 -d 0.0.0.0/0 -j DROP


Скажите правильно ли я делаю и влияет ли это на скорость?
Где наити полную инструкцию по использованию фаервола, чтобы писать свои правила?
Как сохранить правила которые я создал?
Как посмотреть версию текущеи прошивки?
Возможно ли как то ограничивать скорость для др ПК?

Вопрос номер четыре:
Иногда бывают вот такие заскоки когда заходишь на web-морду модема, это нормально?

Изображение
Вместо такой:
Изображение

Думаю ответы на все эти вопросы будут интересны не только мне, но и остальным кто интересуеться данной проблемой!
Заранее благодарен за ответ.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 20, 2009 15:59 
Не в сети

Зарегистрирован: Сб июл 18, 2009 11:04
Сообщений: 4
Что вобще не кто не сталкивался с таким?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 28, 2009 11:55 
Не в сети

Зарегистрирован: Чт окт 09, 2008 13:56
Сообщений: 1095
TimeS писал(а):
Что вобще не кто не сталкивался с таким?

iptables - это firewall Линукса. Там и ищи подробности.
Например ресурс opennet.ru


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 28, 2009 22:33 
Не в сети

Зарегистрирован: Сб июл 25, 2009 12:12
Сообщений: 57
1) На счет прошивок ничего сказать не могу.

2) iptables -A FORWARD -m mac --mac-source 00:00:00:00:00:01 -j DROP
При условии, конечно, что модуль mac включен в ядре.
Но мак адрес тоже можно подменить. Если имеешь доступ к сетевому свичу, сделай несколько VLANов например так: халявщика и модем посади на нетегированные порты с разными вланами, а остальным сделай порты тегированными и настрой им оба влана. хотя можно придумать что-нить более хитрое со всеми нетегированными портами.
Файрвол практически не влияет на скорость инета. Задержки, вносимые им близки к нулю. Но если процессор девайса загружен на все 100, задержки могут возрасти.

3) Делаешь правильно, но криво.
Про скорость уже написал.
Мой любимый мануал по iptables: http://www.opennet.ru/docs/RUS/iptables/ :)
Никак.
На вкладке статус, я полагаю.

4) Да.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 29, 2009 10:23 
Не в сети

Зарегистрирован: Чт окт 09, 2008 13:56
Сообщений: 1095
1) Начиная с прошивки 3B00 были решены все проблемы "железной" несовместимости, т.ч. лучше шить 2 последних.
2) firewall в модеме по умолчанию включен. Его выключение скорее всего приведет к тормозам.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 25


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB