faq обучение настройка
Текущее время: Пт июн 27, 2025 06:00

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: Настройка фильтрации и DHCP в DSL-2540U
СообщениеДобавлено: Ср мар 24, 2010 12:57 
Не в сети

Зарегистрирован: Вт мар 24, 2009 00:11
Сообщений: 21
Имеется сеть на 24 компьютера. Вся сеть получает IP-адреса от модема DSL-2540U рев. А1, настроенного в режиме роутера с включенной функцией DHCP (есть аренда IP по МАС для сервера сети, все остальные 23 динамические)...
Все бы просто отлично, только интернет в сети нужен на двух компьютерах. В том у меня и задача как включить фильтрацию по МАС-адресу для трансляции интернет на необходимые компьютеры сети. Настройку в режиме "БРИДЖ" необсуждаемы. Наш роутер:
http://www.dlink.ru/ru/products/3/647.html


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 24, 2010 13:09 
Не в сети

Зарегистрирован: Чт апр 20, 2006 04:01
Сообщений: 5326
Откуда: Белозерск
AndreTM писал(а):
У меня 2640 под руками нет, поэтому с рисунками не объясню.

А вообще, нужно сделать примерно следующее:
- на всех компьютерах с помощью команды ipconfig /all (или в Сетевое соединение - Свойства - Поддержка - Подробности) выяснить и выписать MAC-адреса сетевых интерфейсов, подключенных к роутеру (проводных или беспроводных)
- в роутере в настройках локальной сети (AdvancedSetup-LAN) сделать две вещи
а) выставить режим blocked вместо standard
б) прописать соответствие IP-MAC для компьютеров с ИНетом в разделе DHCP-сервера - там либо сразу табличка, либо есть кнопочка Advanced; причем IP-адреса задаются из диапазона аренды DHCP-сервера, а не вне его, и желательно подряд
- в настройках подключения (AdvancedSetup-WAN) необходимо включить файерволл (это на страничке, где NAT, Firewall, ServiceName)
- затем в разделе AdvancedSetup-IPFiltering надо задать правило, указывающее диапазон ваших разрешенных IP-адресов (или несколько правил, если диапазонов адресов несколько); это будут не запрещающие, а разрешающие выход правила, поскольку, как помним, режим мы поменяли на blocked

_________________
(tm) DWL-2100AP*, DIR-3xx/6xx*, DSL-2xx0*, ANT24-xxxx* | РТ


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 24, 2010 13:25 
Не в сети

Зарегистрирован: Вт мар 24, 2009 00:11
Сообщений: 21
Спасибо, но забыл добавить что у меня ещё дополнительное соединение через прозрачный бридж для IPTV. У меня в кабинете стоит телек и ресивер. Приставка IPTV получает IP-адрес у провайдера. Если что могу и файл конфигурации сбросить для ознакомления. Через Port Mapping один из портов выделен на телевидение (nas_2_35), а остальные три в дефалте под ppp_0_35_1.
AndreTM, соответственно, как вы писали, приставка IPTV и компы должны тоже находится FORWARDED, а неугодные в BLOCKED?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 24, 2010 15:00 
Не в сети

Зарегистрирован: Чт апр 20, 2006 04:01
Сообщений: 5326
Откуда: Белозерск
На бридж-соединения NAT не распространяется, так что фильтрацию вы настраиваете только для компов на портах дефолтной группы.

_________________
(tm) DWL-2100AP*, DIR-3xx/6xx*, DSL-2xx0*, ANT24-xxxx* | РТ


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 15


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB