faq обучение настройка
Текущее время: Сб сен 13, 2025 09:33

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: DSL-504T разграничение доступа
СообщениеДобавлено: Ср июн 29, 2005 22:55 
Не в сети

Зарегистрирован: Ср июн 29, 2005 22:42
Сообщений: 4
Откуда: Piter
Собираюсь купить DSL-504T, но требуется функция прокси в смысле разграничения доступа. Я так понял что прямой возможности нет, но есть возможность разграничения доступа подсетям, и если каждый айпи прописать как подсеть то фильтрация по айпи возможна. Возможен ли вообще какой нибудь "финт ушами" с этим устройством для разграничения доступа, если нет то с помощью чего это можно реализовать ? (имеются ввиду устройства D-Link)

"Аутентификация на основе ID /пароля" - пункт в описании


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 30, 2005 06:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
Что Вы подразумеваете под разграничением доступа, опишите подробней ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 01, 2005 11:33 
Не в сети

Зарегистрирован: Ср июн 29, 2005 22:42
Сообщений: 4
Откуда: Piter
Имеется ввиду кого хочу в инет пускаю, кого не хочу, не пускаю :)

если возможность пускать только прописанные айпи ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 04, 2005 05:54 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
В DSL-504T есть минимальный firewall позволяющие запретить доступ с определенного ip адреса по определенным портам.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 05, 2005 11:51 
Не в сети

Зарегистрирован: Ср июн 29, 2005 22:42
Сообщений: 4
Откуда: Piter
спасибо


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 05, 2005 17:51 
Не в сети

Зарегистрирован: Пн мар 28, 2005 19:47
Сообщений: 64
Откуда: SPb
KonstantinR писал(а):
Имеется ввиду кого хочу в инет пускаю, кого не хочу, не пускаю :)

если возможность пускать только прописанные айпи ?


Точнее есть возможность не пускать прописанные IP.
Если у пользователя достаточно знаний, чтобы сменить себе IP самостоятельно, сможет делать с этим самым ..."минимальным файрволом" что захочет.
Sergey Sivcov сказал правильно, только не упомянул, что запретить доступ можно только прописанным IP, а прописать можно только что-то около 20 адресов.
Новую прошивку с исправлением этого самого файрвола так давно обещают, что ... :twisted:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 05, 2005 17:55 
Не в сети
IP-PBX member

Зарегистрирован: Чт дек 18, 2003 15:46
Сообщений: 789
Откуда: Dzr NN
Igor Smirnov писал(а):
......Если у пользователя достаточно знаний, чтобы сменить себе IP самостоятельно, сможет делать с этим самым ..."минимальным файрволом" что захочет.

а вот если у админа нет достаточно знаний чтобы запретить в политиках безопасности изменять адрес и вообще св-ва сетевого окружения
то каждый юзер может делать с этим "админом" что захочет!

_________________
Даешь связистов без брака!
AB4790-RIPE


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 05, 2005 17:56 
Не в сети

Зарегистрирован: Пн мар 28, 2005 19:47
Сообщений: 64
Откуда: SPb
alex_u2 писал(а):
а вот если у админа нет достаточно знаний чтобы запретить в политиках безопасности изменять адрес и вообще св-ва сетевого окружения
то каждый юзер может делать с этим "админом" что захочет!


1. А кто Вам сказал, что я проф. админ или KonstantinR? :wink:
2. Не всегда есть возможность поставить всех пользователей "строем" и контролировать их компьютеры в сети в качестве единственного админа. У меня например ситуация такова, что я не могу запретить всем кроме себя прописаться с правами администратора на их собственных компьютерах!
Или вот Вам еще конкретная ситуация: к сыну иногда приходят друзья с ноутбуком. Что может противопоставить "минимальный файвол" с "опытным админом"??? (без иронии, буду благодарен за дельный совет)
3. За подсказку спасибо. Воспользуюсь! По крайней мере для того, чтобы поменять политику в обратную сторону нужно больше знаний чем чтобы сменить IP.
Хотя в данном контексте это все-равно напоминает изощрения с "правой рукой и левым ухом". Гораздо логичней была бы нормальная реализация заявленной функциональности (файрвола) в устройстве.

З.Ы. Может еще что посоветуете, для того что-бы быть хозяином своего интернет-соединения в условиях "демократии"


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 06, 2005 10:00 
Не в сети

Зарегистрирован: Сб окт 23, 2004 18:11
Сообщений: 128
Откуда: Moscow
Igor Smirnov писал(а):
Может еще что посоветуете, для того что-бы быть хозяином своего интернет-соединения в условиях "демократии"

http://www.dlink.ru/phorum/viewtopic.php?t=5699&start=6


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 06, 2005 11:09 
Не в сети

Зарегистрирован: Пн мар 28, 2005 19:47
Сообщений: 64
Откуда: SPb
alexc писал(а):


О это интересно, тему видел, но сразу в нее не въехал. Спасибо.
Написал вопрос в ту тему.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 24


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB