faq обучение настройка
Текущее время: Вт июл 29, 2025 09:50

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
СообщениеДобавлено: Чт апр 17, 2008 14:16 
Не в сети

Зарегистрирован: Чт апр 17, 2008 13:57
Сообщений: 15
У меня проблема, надеюсь на форуме D-link мне её помогутрешить. Наверняка здесь бывают спецы по этому оборудованию...
Исходные данные: есть домовая локальная сеть. Мой ноут туда подключен посредством вышеназванного устройства (ничего особенно, в качестве обычного коммутатора). Так вот, недавно я подключился к инету через DSL. Настроил, всё нормально работает. Суть вопроса следующая: как настроить мой 2640U, чтобы в инет выходил только я один, а не вся наша локальная сеть? Условия по трафику у провайдера грабительские (другого к сожалению нет), поэтому охота быть уверенным, что наш сетевой народ не накручивает мне инет. Я так понял, маршрутизатор по умолчанию раздаёт инет всем страждущим, у кого сетевые интерфейсы настроены на получение динамических адресов. Кто знает, как мне жёстко ограничить выход в инет только моего компа, но в тоже время, чтобы локальная сеть у меня также работала? Настроек по этому поводу я не нашёл. Пробовал орграничивать кол-во динамических адресов до 2-х, чтоб только мои две сетевые карты работали с роутером. Но, если я включаю комп позже, чем кто-то другой из нашей сети, то это два адреса оказываются розданы другим. Что мне делать, как привязать инет только к моему ноуту, чтобы другие компы использовали только локальную сеть, а не мой интернет? Есть какое-то решение этой задачи? Или такого варианта не предусмотрено в данном девайсе?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 17, 2008 14:24 
Не в сети

Зарегистрирован: Сб фев 10, 2007 20:45
Сообщений: 34
Откуда: Петрозаводск
viewtopic.php?t=55151
Последний пост.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 18, 2008 01:37 
Не в сети

Зарегистрирован: Чт апр 17, 2008 13:57
Сообщений: 15
Не совсем это подходит. Цитата:

"Предположим, что у Вашего компьютера IP-адрес 192.168.1.2".

Это условие выполнится, только если этот адрес роутер уже не отдал никому другому, "пока я спал". Если вы имеете ввиду вариант с двумя сетевыми картами, то да, это конечно выход. Но не в моём случае. Т.к. частенько я нахожусь в другой части квартиры, в отдалении от витой пары (например на кухне). И в этом случае используется естесственно только одно подключение - Wi-Fi. Нужно чтобы это одно подключение обеспечивало и локалку и интернет. Собственно, оно это и делает, но в интернете через мой роутер похоже работаю не только я один... Ну, а второе подключение (fast ethernet) тоже иногда использую, например когда большой объём у кого-нить качнуть надо, фильмы и т.д. (Wi-Fi стандарта G не даёт такой скорости конечно). Оба моих сетевых интерфеса настроены на получение динамических адресов (и у всех в локали тоже). Такие вот условия.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 18, 2008 11:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
13al писал(а):
Не совсем это подходит. Цитата:

"Предположим, что у Вашего компьютера IP-адрес 192.168.1.2".

Это условие выполнится, только если этот адрес роутер уже не отдал никому другому, "пока я спал". Если вы имеете ввиду вариант с двумя сетевыми картами, то да, это конечно выход. Но не в моём случае. Т.к. частенько я нахожусь в другой части квартиры, в отдалении от витой пары (например на кухне). И в этом случае используется естесственно только одно подключение - Wi-Fi. Нужно чтобы это одно подключение обеспечивало и локалку и интернет. Собственно, оно это и делает, но в интернете через мой роутер похоже работаю не только я один... Ну, а второе подключение (fast ethernet) тоже иногда использую, например когда большой объём у кого-нить качнуть надо, фильмы и т.д. (Wi-Fi стандарта G не даёт такой скорости конечно). Оба моих сетевых интерфеса настроены на получение динамических адресов (и у всех в локали тоже). Такие вот условия.


В таком случае выключите DHCP сервер в настройках модема и используйте статические IP адреса в настройках сетевых интерфейсов Ваших компьютеров.
Путем создания соответствующего правила IP filter запретите доступ в Интернет всей подсети 192.168.1.0 за исключением статических IP, указанных Вами в настройках сетевых интерфейсов компьютеров.

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 18, 2008 16:41 
Не в сети

Зарегистрирован: Сб фев 10, 2007 20:45
Сообщений: 34
Откуда: Петрозаводск
Но это поможет постольку, поскольку другие юзеры не знают, как и что прописывать в свойствах интерфейса... :?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 18, 2008 17:35 
Не в сети

Зарегистрирован: Чт апр 17, 2008 13:57
Сообщений: 15
Рад, что сотрудник D-Link откликнулся на мою проблему! Может дело сдвинется теперь с мёртвой точки у меня. Если я правильно понял, с динамической адресацией без шансов сделать распределённый доступ и только отключив DHCP можно чего-то добиться. Исходя из этого предположения, сегодня весь вечер просидел, пробуя разные варианты. Ситуация следующая: отключаю DHCP в роутере, задаю статический адрес в сетевом интерфейсе ноутбука (из того же диапазона, что и у роутера, маску тоже) - интернет не работает. Попробовал в качестве шлюза прописать адрес роутера (я его по умолчанию оставил 192.168.1.1) - результат тот же. Пробовал разные варианты настройки маршрутизатора, с условием, что ноутбук имеет статический адрес - всё одно. Сделал вывод: не хватает мозгов настроить без более точных указаний. Если можно, Денис подскажите поточнее, что нужно сделать и в каких вкладках в роутере, чтобы всё заработало. Чтоб картина была более понятной, дам вводную информацию о моём подключении к интернету: провайдер выдал мне мой ip адрес, маску подсети, шлюз и а адреса предпочитаемого и альтернативного DNS-серверов. Пробовал все эти данные прописать в сетевом соединении ноутбука, а настройки маршрутизатора по умолчанию оставлял (на обычных DSL модемах, типа DSL-300T/500T это работает), но безрезультатно - интернет не заработал. В общем, с динамическим подключением проблем не возникает (кроме колективного выхода через мой роутер), а вот статичесий настроить не получается. Может в роутере есть возможность привязки аппаратного адреса сетевой карты к динамическому ip? Тогда бы проблем не возникало с чужаками, т.к. только мои сетевые карты выходили бы в интернет. Или такого не бывает в природе?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 21, 2008 13:52 
Не в сети

Зарегистрирован: Чт апр 17, 2008 13:57
Сообщений: 15
Да, похоже радость моя была преждевременна. В ответ тишина... :?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 21, 2008 14:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
13al писал(а):
Рад, что сотрудник D-Link откликнулся на мою проблему! Может дело сдвинется теперь с мёртвой точки у меня. Если я правильно понял, с динамической адресацией без шансов сделать распределённый доступ и только отключив DHCP можно чего-то добиться. Исходя из этого предположения, сегодня весь вечер просидел, пробуя разные варианты. Ситуация следующая: отключаю DHCP в роутере, задаю статический адрес в сетевом интерфейсе ноутбука (из того же диапазона, что и у роутера, маску тоже) - интернет не работает. Попробовал в качестве шлюза прописать адрес роутера (я его по умолчанию оставил 192.168.1.1) - результат тот же. Пробовал разные варианты настройки маршрутизатора, с условием, что ноутбук имеет статический адрес - всё одно. Сделал вывод: не хватает мозгов настроить без более точных указаний. Если можно, Денис подскажите поточнее, что нужно сделать и в каких вкладках в роутере, чтобы всё заработало. Чтоб картина была более понятной, дам вводную информацию о моём подключении к интернету: провайдер выдал мне мой ip адрес, маску подсети, шлюз и а адреса предпочитаемого и альтернативного DNS-серверов. Пробовал все эти данные прописать в сетевом соединении ноутбука, а настройки маршрутизатора по умолчанию оставлял (на обычных DSL модемах, типа DSL-300T/500T это работает), но безрезультатно - интернет не заработал. В общем, с динамическим подключением проблем не возникает (кроме колективного выхода через мой роутер), а вот статичесий настроить не получается. Может в роутере есть возможность привязки аппаратного адреса сетевой карты к динамическому ip? Тогда бы проблем не возникало с чужаками, т.к. только мои сетевые карты выходили бы в интернет. Или такого не бывает в природе?

Видимо, где-то Вы допустили ошибку в настройках сетевого интерфейса компьютера.
IP-адрес необходимо присвоить любой из подсети модема.
(К примеру, если IP-адрес роутера по умолчанию, то на компьютере прописываем 192.168.1.2). Маска 255.255.255.0. В качестве основного шлюза указываем IP-адрес роутера (192.168.1.1). Адреса DNS-серверов также обязательно нужно указать (значения провайдера).

После того как IP-адрес на сетевой карте будет назначен, проверьте ping до модема, затем до основного шлюза провайдера.

Если вопросы останутся, приведите вывод команды ipconfig /all


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 22, 2008 18:49 
Не в сети

Зарегистрирован: Чт апр 17, 2008 13:57
Сообщений: 15
Спасибо большое за участие. Разобрался, получилось сделать двумя вариантами со статическим адресом. Может, кому пригодится:

первый способ – WAN в режиме MAC Encapsulation Routing (MER). В сетевом интерфейсе ноутбука выставил настройки провайдера, за исключением основного шлюза (это я указал в роутере), а шлюзом в ноутбуке указал адрес маршрутизатора. Итог – Интернет работает.

Второй способ – в роутере WAN в режиме Bridging. Сетевой интерфейс ноутбука с настройками провайдера, за исключением шлюза. Роутер в тоже в диапазоне провайдера. Шлюзом указал адрес роутера. Что интересно – адрес основного шлюза, который дал провайдер вообще нигде не указал, т.к. роутер выставлен в этом случае в режиме моста, а все настройки делаются в компьютере. Итог – индикатор Интернета на маршрутизаторе не горит, основной шлюз провайдера не пингуется, по команде ipconfig/all в строке «Основной шлюз» никакого значения не отображается. Тем не менее, Интернет работает и в этом варианте…

Есть ещё несколько вопросов. C фильтрами бы разобраться... В адвансед в разделе ip фильтрации есть два значения: Filter -- Inbound Filter и Filter -- Outbound Filter. Какой из них настраивать, чтобы роутер в инет пропускал только мои статические адреса? И какие поля нужно заполнить при добавлении фильтра в этом разделе? Можно ли создать фильтр, блокирующий всё (или диапазон адресов), кроме явно заданного ip? Подобный вопрос и по Bridge Filters. Политику я там выставил BLOCKED (если я правильно понял, то пропускаться в этом случае будут только явно указанные аппаратные адреса). При добавлении фильтра там есть несколько полей: Destination MAC Address, Source MAC Address и тип протокола. Как правильно создать фильтр? Пробовал указать аппаратные адреса сетевой карты и роутера, но применить не получается. Говорит, что “At least one configured Bridge interface must be selected”. Означает ли это, что этот фильтр можно применить только когда WAN работает в режиме Bridge?...


Последний раз редактировалось 13al Чт апр 24, 2008 00:42, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 23, 2008 08:05 
Не в сети

Зарегистрирован: Чт апр 17, 2008 13:57
Сообщений: 15
Самый приемлемый вариант при настройке фильтра в моём случае, задать диапазон адресов. Но как это сделать? Пробовал через тире, пишет что "адрес инвалид, введите корректно". Неужели весь диапазон вводить вручную по одному адресу, 253 штуки... Это ж нереально. Должен же быть способ ввести за один раз нужные диапазоны.


Последний раз редактировалось 13al Чт апр 24, 2008 00:45, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 23, 2008 09:53 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
13al писал(а):
В адвансед в разделе ip фильтрации есть два значения: Filter -- Inbound Filter и Filter -- Outbound Filter. Какой из них настраивать, чтобы роутер в инет пропускал только мои статические адреса?

Настраивать нужно Outbound Filter.
13al писал(а):
И какие поля нужно заполнить при добавлении фильтра в этом разделе? Можно ли создать фильтр, блокирующий всё (или диапазон адресов), кроме явно заданного ip?

К сожалению, так нельзя. В Bridge Filters так можно, а в IP Filters нет.
Выход из положения - с помощью задания двух или более блокирующих диапазонов адресов.
В данной теме Вы найдете пример: viewtopic.php?t=43644
13al писал(а):
Подобный вопрос и по Bridge Filters. Политику я там выставил BLOCKED (если я правильно понял, то пропускаться в этом случае будут только явно указанные аппаратные адреса).

Правильно.
13al писал(а):
При добавлении фильтра там есть несколько полей: Destination MAC Address, Source MAC Address и тип протокола. Как правильно создать фильтр?

http://dlink.ru/technical/faq_xdsl_127.php
13al писал(а):
Пробовал указать аппаратные адреса сетевой карты и роутера, но применить не получается. Говорит, что “At least one configured Bridge interface must be selected”. Означает ли это, что этот фильтр можно применить только когда WAN работает в режиме Bridge?...

Да, для использования Bridge Filters WAN-интерфейс должен быть сконфигурирован в режиме моста.
13al писал(а):
Самый приемлимый вариант при настройке фильтра в моём случае, задать диапазон адресов. Но как это сделать? Пробовал через тире, пишет что "адрес инвалид, введите корректно". Неужели весь диапазон вводить вручную по одному адресу, 253 штуки... Это ж нереально. Должен же быть способ ввести за один раз нужные диапазоны.

Обновите прошивку Вашего модема до текущей версии, после чего появится возможность задать диапазон адресов в правилах IP Filters.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 23, 2008 14:37 
Не в сети

Зарегистрирован: Чт апр 17, 2008 13:57
Сообщений: 15
Спасибо, попробую. Можно ли как-то сохранить текущую версию перед обновлением? На всякий случай...

По MAC фильтру вопрос (http://dlink.ru/technical/faq_xdsl_127.php): Source MAC Address понятно что такое, вероятно аппаратный адрес сетевой карты компьютера. А вот Destination MAC Address - это что такое? Какой такой адрес назначения, роутера?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 24, 2008 06:59 
Не в сети

Зарегистрирован: Чт апр 17, 2008 13:57
Сообщений: 15
Модем прошил, фильтры настроил и проверил. Всё отлично фильтруется (и MAC и IP). Спасибо большое за помощь! Правда в режиме моста не горит индикатор интернета на роутере... Мелочь, но хотелось бы чтоб индикация всё же работала нормально. Это частный случай или у всех так с этим устройством?

Остался ещё один момент. Если сможете, подскажите пожалуйста. Провайдер предоставляет посредством DSL что-то вроде локальной сети. Т.е. можно играть в сетевые игры в нашем населённом пункте, у кого есть такое же подключение. Задача: нужно, чтобы к серверу запущенному на моём компьютере могли присоединится другие игроки. Возможен ли запуск такого сценария в режиме роутера? Или только в режиме моста, когда мой ip будет виден в сети? Может в режиме маршрутизации можно настроить какое-нибудь перенаправление трафика на мой внутренний ip? Могу ли я подключится (имея режим маршрутизации) к другому участнику сети, настроенному в режиме моста? Хотелось бы работать в режиме роутера.

P.S Для себя так и не выяснил что есть такое Destination MAC Address. Догадываюсь только (по аналогии с Destination ip), что зная наверняка MAC адрес железки, к которой подключаешься (маршрутизатора или сетевой карты), можно указать это значение явным образом, чтобы обмен данными шёл только с ней. Это так?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 24, 2008 10:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
13al писал(а):
По MAC фильтру вопрос (http://dlink.ru/technical/faq_xdsl_127.php): Source MAC Address понятно что такое, вероятно аппаратный адрес сетевой карты компьютера. А вот Destination MAC Address - это что такое? Какой такой адрес назначения, роутера?

Здесь указывается не MAC роутера, а MAC-адрес устройства, на который отправляется Ethernet-кадр.

13al писал(а):
Модем прошил, фильтры настроил и проверил. Всё отлично фильтруется (и MAC и IP). Спасибо большое за помощь! Правда в режиме моста не горит индикатор интернета на роутере... Мелочь, но хотелось бы чтоб индикация всё же работала нормально. Это частный случай или у всех так с этим устройством?

В режиме моста индикатор Internet и не должен гореть, это нормально.

13al писал(а):
Может в режиме маршрутизации можно настроить какое-нибудь перенаправление трафика на мой внутренний ip?

Можно, эта функция называется Virtual Server (или Port Forwarding). О ней Вы можете прочитать здесь:
http://dlink.ru/technical/faq_xdsl_123.php

13al писал(а):
Могу ли я подключится (имея режим маршрутизации) к другому участнику сети, настроенному в режиме моста? Хотелось бы работать в режиме роутера.

Можете.

13al писал(а):
Догадываюсь только (по аналогии с Destination ip), что зная наверняка MAC адрес железки, к которой подключаешься (маршрутизатора или сетевой карты)

Верно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 24, 2008 15:12 
Не в сети

Зарегистрирован: Чт апр 17, 2008 13:57
Сообщений: 15
Да, действительно, Virtual Server полезная и незаменимая функция. Но я совершенно не знаю, какие протоколы и какие порты используют например Call of Duty 4 и Call of Duty 2... Как же мне создать правило без этих данных? Или этот вопрос уже не к вам?...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 22


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB