faq обучение настройка
Текущее время: Пт авг 01, 2025 16:16

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: DSL-250U
СообщениеДобавлено: Чт янв 17, 2008 08:26 
Не в сети

Зарегистрирован: Ср июл 20, 2005 12:19
Сообщений: 13
Откуда: Abakan
Добрый день. Нужно сделать блокировку трафика на ICQ с машинй с
адресом 192.168.1.155
Делаю IP Filter -Outgoing
Filter Name: ICQ
Protocol: TCP/UDP
Source IP address: 192.168.1.155
Source Subnet Mask: 255.255.255.0
Source Port (port or port:port): Пусто
Destination IP address: 205.188.8.76
Destination Subnet Mask: Пусто
Destination Port (port or port:port): Пусто
Происходит блокировка всей сети на адрес 205.188.8.76
Как мне правильно заполнить поля ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 17, 2008 09:06 
Не в сети

Зарегистрирован: Вс окт 21, 2007 05:49
Сообщений: 1516
там не один адрес ICQ сервера, а штук 12, плюс есть еще и rambler/bigmir
полностью аську вы не отрежете


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 17, 2008 09:40 
Не в сети

Зарегистрирован: Ср июл 20, 2005 12:19
Сообщений: 13
Откуда: Abakan
Это я знаю...
вопрос не в этом а в том что БЛОКИРУЕТСЯ вся сеть !!,
при вышеуказанных параметрах.
т.е. я с адреса 192,168,0,100 тоже не могу зайти на адрес 205.188.8.76
фыключаешь правило и все ок.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 17, 2008 10:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
Ross писал(а):
Это я знаю...
вопрос не в этом а в том что БЛОКИРУЕТСЯ вся сеть !!,
при вышеуказанных параметрах.
т.е. я с адреса 192,168,0,100 тоже не могу зайти на адрес 205.188.8.76
фыключаешь правило и все ок.

Адрес 192.168.0.100 не лежит в подсети модема.
Если стоит задача заблокировать icq-трафик, то лучше фильтровать порт 5190 TCP, а не ip-адрес сервера, поскольку, как уже написали выше, серверов много.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 17, 2008 10:33 
Не в сети

Зарегистрирован: Ср июл 20, 2005 12:19
Сообщений: 13
Откуда: Abakan
да описался я не 192.168.0.100
а 192.168.1.100


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 17, 2008 10:35 
Не в сети

Зарегистрирован: Ср июл 20, 2005 12:19
Сообщений: 13
Откуда: Abakan
пробую так :
Делаю IP Filter -Outgoing
Filter Name: ICQ
Protocol: TCP/UDP
Source IP address: 192.168.1.155
Source Subnet Mask: 255.255.255.0
Source Port (port or port:port): Пусто
Destination IP address: Пусто
Destination Subnet Mask: Пусто
Destination Port (port or port:port): 5190
Тот же результат ..Происходит блокировка всей сети а не только адрес 205.188.8.76


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 17, 2008 10:37 
Не в сети

Зарегистрирован: Ср июл 20, 2005 12:19
Сообщений: 13
Откуда: Abakan
сорри копировал читай 192,168,1,155 а не 205.188.8.76


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 17, 2008 10:56 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
Ross писал(а):
сорри копировал читай 192,168,1,155 а не 205.188.8.76

Укажите версию прошивки модема.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 17, 2008 11:00 
Не в сети

Зарегистрирован: Ср июл 20, 2005 12:19
Сообщений: 13
Откуда: Abakan
Board ID: D-1P
Software Version: RU_DSL-2500U_3-06-04-0Z00.A2pB021c.d19b
Bootloader (CFE) Version: 1.0.37-6.5


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 17, 2008 13:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
Ross писал(а):
Board ID: D-1P
Software Version: RU_DSL-2500U_3-06-04-0Z00.A2pB021c.d19b
Bootloader (CFE) Version: 1.0.37-6.5

Обновите firmware до http://www.dlink.ru/fw/V.3-06-04-3B00/R ... 043B00.zip и попробуйте снова.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 17, 2008 13:15 
Не в сети

Зарегистрирован: Ср июл 20, 2005 12:19
Сообщений: 13
Откуда: Abakan
Обновил убрал все фильнтры все работает
добавляю
Add IP Filter -- Outgoing
Filter Name: ICQ
Protocol: TCP
Source IP address: 192.168.1.155
Source Subnet Mask: 255.255.255.0
Source Port (port or port:port): Пусто
Destination IP address: Пусто
Destination Subnet Mask: Пусто
Destination Port (port or port:port): 5190

и результат на лицо- все в сети неедут на 5190 :(
что я заполняю не так ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 17, 2008 16:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
Ross писал(а):
Обновил убрал все фильнтры все работает
добавляю
Add IP Filter -- Outgoing
Filter Name: ICQ
Protocol: TCP
Source IP address: 192.168.1.155
Source Subnet Mask: 255.255.255.0
Source Port (port or port:port): Пусто
Destination IP address: Пусто
Destination Subnet Mask: Пусто
Destination Port (port or port:port): 5190

и результат на лицо- все в сети неедут на 5190 :(
что я заполняю не так ?

Провел опыт:
Модем: DSL-2500U
Board ID: D-1P
Software Version: RU_DSL-2500U_3-06-04-3B00.A2pB023g2.d19b
Bootloader (CFE) Version: 1.0.37-6.5

Захожу в Outgoing IP Filtering Setup и создаю правило:
Filter Name: test
Protocol: Any
Source IP Type: Single IP
Source Port Type: Any
Destination Port Type: Any
Source IP address: 192.168.1.155

Проверяю правило:
Инкапсуляция MER, за модемом находится шлюз 192.168.100.1. Устанавливаю ip на сетевом интерфейсе компьютера 192.168.1.155 и отправляю пинг.

    [ministre@host-192-168-1-2 ~]$ sudo ifconfig sk1 192.168.1.155
    [ministre@host-192-168-1-2 ~]$ ping 192.168.100.1
    PING 192.168.100.1 (192.168.100.1): 56 data bytes
    --- 192.168.100.1 ping statistics ---
    10 packets transmitted, 0 packets received, 100.0% packet loss

Пакеты не прошли, меняю адрес на 192.168.1.154

    [ministre@host-192-168-1-2 ~]$ sudo ifconfig sk1 192.168.1.154
    [ministre@host-192-168-1-2 ~]$ ping 192.168.100.1
    PING 192.168.100.1 (192.168.100.1): 56 data bytes
    64 bytes from 192.168.100.1: icmp_seq=0 ttl=63 time=26.287 ms
    64 bytes from 192.168.100.1: icmp_seq=1 ttl=63 time=26.056 ms
    64 bytes from 192.168.100.1: icmp_seq=2 ttl=63 time=26.036 ms
    --- 192.168.100.1 ping statistics ---
    3 packets transmitted, 3 packets received, 0.0% packet loss
    round-trip min/avg/max/stddev = 26.036/26.126/26.287/0.114 ms


Пакеты прошли.

Сбросьте модем в заводские установки и попробуйте настроить снова.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 18, 2008 04:27 
Не в сети

Зарегистрирован: Ср июл 20, 2005 12:19
Сообщений: 13
Откуда: Abakan
нашел закономерность если Source Subnet Mask: 255.255.255.0
то вся сеть вешаеться если Source Subnet Mask: пусто -то все работает

Тема закрыта. Большое спасибо за помощь.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 32


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB