faq обучение настройка
Текущее время: Чт авг 14, 2025 20:04

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
СообщениеДобавлено: Пт май 05, 2006 19:07 
Не в сети

Зарегистрирован: Пт май 05, 2006 18:50
Сообщений: 3
Откуда: Москва
Имеем: G604T, прошивка V2.01B01T01.RU.20051205, ADSL 2.

Вопрос: как настроить ограничение доступа в сеть компьютеров, за исключением избранных?! (Wi-Fi не беру в расчет, он пока не требуется вобще и поэтому просто отключен)
То есть, мне бы хотелось запретить доступ к роутеру (само-собой и в интернет тоже) ВСЕХ компьютеров, кроме 3-х.

Как полагал, это можно сделать через фильтрацию по MAC'ам. В 804HV данная задача решалась именно так.
В G604T пытался это настроить в Bridge Filters. Указывал следующее:
SRC MAC - мак модема по LAN
SRC PORT - Any
DEST MAC - мак моего компьютера
DEST PORT - Any
Protocol - Any
Mode - Deny

В результате со своего компьютера я больше не мог входить в интерфейс роутера. Все верно.
Стал пытаться решить обратную задачу. То есть разрешить доступ только себе, а всем остальным запретить. Прописал следующее:


SRC MAC - мак модема по LAN
SRC PORT - Any
DEST MAC - мак моего компьютера
DEST PORT - Any
Protocol - Any
Mode - Allow


По логике, я предположил, что данный фильтр разрешает доступ указаному МАК-адресу (то есть моему компьютеру), а остальным, всем кроме этого МАКа автоматически запрещает. Но это не сработало.
Все остальные машины по прежнему имели достум в сеть.


Уважаемые, подскажите, где я не прав.
Спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 06, 2006 09:31 
Нет запрещающего правила для всех остальных MAC. Да и разрешающее должно быть в обе стороны.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 06, 2006 18:28 
Не в сети

Зарегистрирован: Пт май 05, 2006 18:50
Сообщений: 3
Откуда: Москва
Уважаемый Виктор, спасибо за ответ.
Но, встает другой вопрос:
Если нельзя запретить "все остальные" MAC'и, то в чем вобще смысл Bridge Filters?!
Вернее, зачем тогда в графе Mode предлагаются 2 варианта: Deny или Allow?!
Deny понятно. Можно взять и запретить доступ в сеть с компьютера xx.xx.xx.xx.xx.xx
Но зачем тогда нужно Allow?! Ведь по умолчанию для всех и так стоит Allow. Или это только для того, чтобы одному и тому же пользователю позволить отсылать пакеты, но запретить получать?!
Это первое.

И второе:
Может посоветуете, как можно ограничить доступ в сеть ВСЕМ, кроме избранных?!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 26


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB