faq обучение настройка
Текущее время: Вс июл 27, 2025 13:48

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Ср янв 31, 2007 00:46 
Не в сети

Зарегистрирован: Вс янв 21, 2007 16:58
Сообщений: 20
Объясните популярно, пжалуста, как выделить WAN-доступ только нескольки пользователям(Если можно все способы)?Уже по всякому экспериментировал, итог либо оба компа не заходят либо обы заходят.На старой прошибе получалось здесь хоть убей.

И, если можно, роль UPnP в этом процессе.
Можно ли равномерно распределять трафик между пользователями DSL(типа прокси чтоли)?

З.Ы. Мануала по-последней прошивке тоже не нашёл:\

_________________
И чтоб когда не состоялся вынос,
За то чтоб Мы Вас, а не Вы Нас!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 31, 2007 11:36 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
Senpai писал(а):
Объясните популярно, пжалуста, как выделить WAN-доступ только нескольки пользователям(Если можно все способы)?Уже по всякому экспериментировал, итог либо оба компа не заходят либо обы заходят.На старой прошибе получалось здесь хоть убей.

Если Вы имеете ввиду удаленный доступ к интерфейсу управления устройством, то в данном случае доступ можно разрешить только одной машине.

Senpai писал(а):
И, если можно, роль UPnP в этом процессе.

UPnP в этом процессе никак не участвует.

Senpai писал(а):
Можно ли равномерно распределять трафик между пользователями DSL(типа прокси чтоли)?
З.Ы. Мануала по-последней прошивке тоже не нашёл:\

Это устройство не позволяет ограничить полосу пропускания для каждой машины (функции шейпера не поддерживаются).
Данный функционал поддерживает только DSL-G804V.
Мануал с учетом изменений в прошивках версии 2.xx можно взять здесь: ftp://ftp.dlink.ru/pub/ADSL/DSL-G604T/D ... ADSL2+.pdf

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 31, 2007 18:59 
Не в сети

Зарегистрирован: Вс янв 21, 2007 16:58
Сообщений: 20
Спасибо за мануал.
Я иммел ввиду не доступ к удалённому управлению WAN, а именно доступ в инет по DSL. Какими способами можно это сделать?Если можно по-подробней, а то у меня как-то не выходит.

_________________
И чтоб когда не состоялся вынос,
За то чтоб Мы Вас, а не Вы Нас!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 31, 2007 19:04 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
Senpai писал(а):
Спасибо за мануал.
Я иммел ввиду не доступ к удалённому управлению WAN, а именно доступ в инет по DSL. Какими способами можно это сделать?Если можно по-подробней, а то у меня как-то не выходит.

Ознакомьтесь с этой темой: viewtopic.php?t=26780&highlight=
В ней я описывал, как пользоваться IP фильтрами.

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 31, 2007 19:18 
Не в сети

Зарегистрирован: Вс янв 21, 2007 16:58
Сообщений: 20
Спасибо, разобрался!

_________________
И чтоб когда не состоялся вынос,
За то чтоб Мы Вас, а не Вы Нас!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 01, 2007 17:49 
Не в сети

Зарегистрирован: Вс янв 21, 2007 16:58
Сообщений: 20
Я конечно разобрался! Логика здесь ясна, но ведь не работает!!!
Порядок действия:
Сначала создал правила начиная с запрещающего:
1 Outbound Any IP:Any Port Any IP:Any Port Both Deny
2 Outbound 192.168.1.2:Any Port 192.168.1.2:Any Port Both Allow
3 Outbound 192.168.1.3:Any Port 192.168.1.3:Any Port Both Allow
4 Outbound 192.168.1.4:Any Port 192.168.1.4:Any Port Both Allow
Потом активировал их по-очереди:
1
2
3
4
И после того как активировал первое правило инет прекрывается(причём сразу) и не открывается для выбранных IP при активировании соответсвующих правил.

Отсюда вывод: дело не в том что правила работают в обратном хронологическом порядке относительно активации, и то что они не перекрываются друг другом.А в том что они работать начинают сразу после активации и запрет имеет абсолютный приоритет(т.е. его не может изменить другое правило, но он(запрет) может перекрывать разрешающие правила).Это подтверждают "опыты" с изменением порядка создания правил и изменением порядка активации этих правил всевозможными способами.

Получается, что отсечь нежелательные IP для использования DSL можно лишь задавая диапазоны запрещённых IP, при условии что разрешенные IP не будут входить в эти диапазоны, что подтверждает следующий пример:

1 Outbound 192.168.1.2:Any Port 192.168.1.2:Any Port Both Allow
2 Outbound 192.168.1.3:Any Port 192.168.1.3:Any Port Both Allow
3 Outbound 192.168.1.4:Any Port 192.168.1.4:Any Port Both Allow
4 Outbound 192.168.1.5:Any Port 192.168.1.5:Any Port Both Deny
5 Outbound 1.1.1.1:Any Port 1.1.1.1:Any Port Both Deny

в 4 и 5 правилах задаётся IP Range:
4. в диапазоне 192.168.1.5 - 223.255.255.254(до последнего возможного)
5. в диапазоне 1.1.1.1 - 192.167.255.254

И в независемости от порядка активации правил работают только 192.168.1.1-192.168.1.4.
IP 192.168.1.10(к примеру) доступ не получает - проверенно.

Может конечно на других это делается так как было описано в ссылке, но на G604T с V2.01B01T01.RU.20060109 сделать можно только так.Это работает.

Сам не научишься - никто не научит!!!8)

_________________
И чтоб когда не состоялся вынос,
За то чтоб Мы Вас, а не Вы Нас!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 18


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB