faq обучение настройка
Текущее время: Чт авг 07, 2025 02:24

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
СообщениеДобавлено: Сб сен 16, 2006 22:21 
Не в сети

Зарегистрирован: Вс май 07, 2006 17:21
Сообщений: 11
Откуда: Ташкент
Добрый день
У меня такая задача, у моего провайдера подсетка 82.11.27.0/20
Так вот, траффик внутри весь бесплатный. И я хочу сделать так, чтобы DSL-500T блокировал траффик выходящий за рамки этой сети. Просто внутри очччень много всякой всячины, а к модему подключена локалка, и сколько "однолокальщикам" не говори о том что за внешний траффик много приходится платить, всё равно качают, а ведь всё это уже есть внутри сетки провайдера. Как мне это сделать?
Желатьельно так, чтобы в настройках модема были как бы два пункта, 1. всё разрешено, 2. разрешена только сетка провайдера.

Спасибо.


Последний раз редактировалось jaguar04 Ср сен 20, 2006 21:50, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс сен 17, 2006 21:28 
Не в сети

Зарегистрирован: Вс май 07, 2006 17:21
Сообщений: 11
Откуда: Ташкент
есть мнения???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 18, 2006 10:30 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
Назовите версию прошивки устройства.

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 18, 2006 15:46 
Не в сети

Зарегистрирован: Вс май 07, 2006 17:21
Сообщений: 11
Откуда: Ташкент
в принципе мне нужно для последней прошивки, но если надо я могу перешить и другую, так как устройство я только-только хочу купить, и для меня этот критерий будет одним из основопологающих при выборе устройства.
Меня также интересует, сколько одновременно TCP/UDP сессий может поддерживать DSL-500T?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 19, 2006 17:36 
Не в сети

Зарегистрирован: Вс май 07, 2006 17:21
Сообщений: 11
Откуда: Ташкент
прошу специалистам ответить на этот вопрос, так как я ториожу с покупкой только из-за недостаточной информации о возможностях firewall.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 19, 2006 17:49 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
Можно будет перекрыть конкретные порты конкретным IP адресам.

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 20, 2006 18:43 
Не в сети

Зарегистрирован: Вс май 07, 2006 17:21
Сообщений: 11
Откуда: Ташкент
то, что можно будет перекрыть определённые порты - хорошо.
Но меня больше волнует возможность создания следующего правила (по аналогии Cisco):

DSL500T(config)#access list 1 permit 82.11.27.0 0.0.15.255
DSL500T(config)#access list 1 deny any

а потом применить это правило к WAN интерфейсу на in/out.

То есть, ни я (подключенный через ethernet интерфейс) не смогу выйти за пределы сетки 82.11.27.0, ни кто либо извне (всё что находиться по ту сторону WAN интерфейса - то есть в интернете) не сможет добраться до меня.

Надеюсь я смог объяснить. Так вот, собственно вопрос, обладает роутер DSL-500T таким функционалом?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 21, 2006 07:59 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Во второй версии прошивки есть "Advanced"--"Filters" Описание: Filters are used to allow or deny LAN or WAN users from accessing the internet or internal Network.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб сен 23, 2006 22:49 
Не в сети

Зарегистрирован: Вс май 07, 2006 17:21
Сообщений: 11
Откуда: Ташкент
а вы не могли-бы подробней написать, как произвести эти операции?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 12, 2006 16:25 
Не в сети

Зарегистрирован: Ср сен 21, 2005 09:23
Сообщений: 74
Откуда: Belgorod
Filters - это хорошо. Правда не совсем понятно. Вычитал на форуме, что порядок правил не важен, а важно в нужной последовательности проставить чекбоксы задействующие правила. Думаю это не совсем правильно. Надо же както визуально отслеживать правила. Вот и сегодня какаято хрень: правила ранее работавшиеся и даже после save & restart вдруг заблокировали доступ после холодного рестарта


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 12, 2006 16:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Модель? Прошивка? Последовательность правил и сами правила?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 12, 2006 17:00 
Не в сети

Зарегистрирован: Ср сен 21, 2005 09:23
Сообщений: 74
Откуда: Belgorod
504, DLinkRU_DSL-504T_V2.01B01T01.RU.20060522

Было так, сейчас согласно номерам
Category Source IP Destination IP Prot. Act. Enable
4 Outbound 192.168.20.250:Any Port Any IP:Any Port Both Allow
2 Outbound 192.168.20.2:Any Port Any IP:25 Both Allow
3 Outbound 192.168.20.11:Any Port Any IP:Any Port Both Allow
1 Outbound Any IP:Any Port Any IP:Any Port Both Deny


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 40


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB