faq обучение настройка
Текущее время: Вс сен 21, 2025 02:45

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 21, 2005 10:22 
Не в сети

Зарегистрирован: Чт июл 29, 2004 07:45
Сообщений: 21
Откуда: Киров
Не могу понять, как настроить файрвол, чтобы в сети вида 192.168.0.ххх, доступ к роутеру был только с нескольких адресов. Или я что то не понял или файрвол точно какой то странный (прошивка V1.00B02T02.RU.20040830). Для того чтобы запретить доступ надо добавить адрес, а затем ему всё запрещать. К тому же таких адресов можно задавать ограниченное кол-во (уже проверил).

P.S. Модем работает в режиме PPPoE, клиенты ходят в инет через шлюз по умолчанию.

P.P.S. А так, к модему претензий нет, отработал уже 313 часов без какого либо намёка на проблемы. Хорошая железяка.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 21, 2005 10:38 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
DustKiller писал(а):
Не могу понять, как настроить файрвол, чтобы в сети вида 192.168.0.ххх, доступ к роутеру был только с нескольких адресов. Или я что то не понял или файрвол точно какой то странный (прошивка V1.00B02T02.RU.20040830). Для того чтобы запретить доступ надо добавить адрес, а затем ему всё запрещать. К тому же таких адресов можно задавать ограниченное кол-во (уже проверил).

P.S. Модем работает в режиме PPPoE, клиенты ходят в инет через шлюз по умолчанию.

P.P.S. А так, к модему претензий нет, отработал уже 313 часов без какого либо намёка на проблемы. Хорошая железяка.


Возможности новой прошивки позволяют это сделать через веб-интерфейс.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 21, 2005 11:57 
Не в сети

Зарегистрирован: Чт июл 29, 2004 07:45
Сообщений: 21
Откуда: Киров
Bigarov Ruslan писал(а):
DustKiller писал(а):
Не могу понять, как настроить файрвол, чтобы в сети вида 192.168.0.ххх, доступ к роутеру был только с нескольких адресов. Или я что то не понял или файрвол точно какой то странный (прошивка V1.00B02T02.RU.20040830). Для того чтобы запретить доступ надо добавить адрес, а затем ему всё запрещать. К тому же таких адресов можно задавать ограниченное кол-во (уже проверил).

P.S. Модем работает в режиме PPPoE, клиенты ходят в инет через шлюз по умолчанию.

P.P.S. А так, к модему претензий нет, отработал уже 313 часов без какого либо намёка на проблемы. Хорошая железяка.


Возможности новой прошивки позволяют это сделать через веб-интерфейс.


Веб интерфейс есть и в той, которую я указал. А если серъёзно, какую версию заливать? Вот эту: DSL-504T_V1.00B02T02.RU.20041014.zip ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 21, 2005 12:04 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
DLinkEU_DSL-504T_V2.00B01T01.EU.20050630.zip это прошивка для ADSL2+.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 21, 2005 15:28 
Не в сети

Зарегистрирован: Пн мар 28, 2005 19:47
Сообщений: 64
Откуда: SPb
DustKiller писал(а):
Не могу понять, как настроить файрвол, чтобы в сети вида 192.168.0.ххх, доступ к роутеру был только с нескольких адресов. Или я что то не понял или файрвол точно какой то странный (прошивка V1.00B02T02.RU.20040830). Для того чтобы запретить доступ надо добавить адрес, а затем ему всё запрещать. К тому же таких адресов можно задавать ограниченное кол-во (уже проверил).


А можно и не ставить новую прошивку и ограничить размер сети маской:
http://www.dlink.ru/phorum/viewtopic.ph ... highlight=
вот здесь есть объяснение и ссылки. Проверил на личном опыте.

З.Ы. Против новой прошивки ничего не имею. Просто не пробовал, т.к. сменил уже 500Т на ДРУГОЙ (скажем так сохраняя политкоректность;)) девайс.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 09, 2006 11:12 
Не в сети

Зарегистрирован: Чт июл 29, 2004 07:45
Сообщений: 21
Откуда: Киров
Igor Smirnov писал(а):
А можно и не ставить новую прошивку и ограничить размер сети маской:
http://www.dlink.ru/phorum/viewtopic.ph ... highlight=
вот здесь есть объяснение и ссылки. Проверил на личном опыте.

З.Ы. Против новой прошивки ничего не имею. Просто не пробовал, т.к. сменил уже 500Т на ДРУГОЙ (скажем так сохраняя политкоректность;)) девайс.


На счёт маски понятно, но прикол то в том, что в свежей прошивке пункта меню Access Control нету вообще. А файрвол в новой прошивке хоть и есть, но начинает глючить через некоторое время. Так что вопрос ограничения доступа остаётся открытым. С Bridge Filters та же история что и с файрволом в старой прошивке. На сколько я понял, можно или разрешать или запрещать доступ отдельным хостам, но как создать правило запрещающее доступ всем, кроме перечисленных я не понял.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс мар 12, 2006 16:56 
Не в сети

Зарегистрирован: Чт мар 09, 2006 07:58
Сообщений: 1
Откуда: Novosibirsk
Достаю DSL-504T из коробки, добавляю DMZ на 192.168.1.2
Захожу в shell iptables -vnL -t nat - ПУСТО!
ADSL соединений не установлено, проверить не на чем.
Будет работать DMZ(DNAT) ??
Модем в надо другой город отправть настроенным, в филиал.

На DSL-500T все нормально было, только DROP(0.0.0.0/0) на FORWARD
чего-то был. Убил, все пошло.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 31


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB