faq обучение настройка
Текущее время: Пт авг 22, 2025 14:59

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: Диапазон IP адресов
СообщениеДобавлено: Чт июн 15, 2006 20:06 
Не в сети

Зарегистрирован: Вт май 30, 2006 23:34
Сообщений: 6
Откуда: Москва
Привет!

Имею маршрутизатор DI604, нужно в фаерволе создать несколько правил, причём диапазон IP адресов специфический. (вобщем надо запретить доступ на все адреса WAN кроме нескольких диапазонов)

знаю только что в винде в команде route эти диапазоны указываются так (выделено жирным)

route add -p 81.5.64.0 mask 255.255.192.0 172.16.0.1
route add -p 192.188.189.0 mask 255.255.255.0 172.16.0.1
route add -p 193.125.142.0 mask 255.255.254.0 172.16.0.1
route add -p 194.85.80.0 mask 255.255.252.0 172.16.0.1
route add -p 192.168.0.0 mask 255.255.0.0 172.16.0.1
route add -p 10.0.0.0 mask 255.0.0.0 172.16.0.1

Нужно эти же диапазоны указать в правилах фаервола для DI604

Подскажите, как?

Спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 15, 2006 22:32 
Не в сети

Зарегистрирован: Пт дек 02, 2005 23:54
Сообщений: 651
Откуда: Форум не посещаю ввиду грубого модерирования
То что Вы написали (route) - это не "фаервол" и не запреты, это маршруты, они не запрещают, а УКАЗЫВАЮТ куда идти для определённых направлений.
В DI-604 маршруты указать нельзя.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 16, 2006 00:05 
Не в сети

Зарегистрирован: Вт май 30, 2006 23:34
Сообщений: 6
Откуда: Москва
v932 писал(а):
То что Вы написали (route) - это не "фаервол" и не запреты, это маршруты, они не запрещают, а УКАЗЫВАЮТ куда идти для определённых направлений.
В DI-604 маршруты указать нельзя.


Я задал конкреnный вопрос про диапазоны IP
Я знаю для чего нужна команда route, просто хотел спросить как из такого формата с исползьзованием маски перейти к такому, как в DI604

просто я в этих масках не секу


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 16, 2006 00:37 
Не в сети

Зарегистрирован: Пт дек 02, 2005 23:54
Сообщений: 651
Откуда: Форум не посещаю ввиду грубого модерирования
А, вот Вы что имели ввиду... :shock: Наверное, перевод с албанского не сработал :lol:

81.5.64.0 - 81.5.127.255
192.188.189.0 - 192.188.189.255
193.125.142.0 - 193.125.143.255
194.85.80.0 - 194.85.83.255
192.168.0.0 - 192.168.255.255
10.0.0.0 - 10.255.255.255
Вы это хотели?

Скажите честно, неужели это так сложно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 16, 2006 08:26 
Прописать в DI-604 эти маршруты не получится, устройство не поддерживает статическую маршрутизацию.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 16, 2006 10:37 
Не в сети

Зарегистрирован: Вт май 30, 2006 23:34
Сообщений: 6
Откуда: Москва
v932 писал(а):
А, вот Вы что имели ввиду... :shock: Наверное, перевод с албанского не сработал :lol:

81.5.64.0 - 81.5.127.255
192.188.189.0 - 192.188.189.255
193.125.142.0 - 193.125.143.255
194.85.80.0 - 194.85.83.255
192.168.0.0 - 192.168.255.255
10.0.0.0 - 10.255.255.255
Вы это хотели?

Скажите честно, неужели это так сложно?


Да, мне сложно, потому что я новичок в этом деле.

Спасибо за помощь!


А может ещё объясните, как вы это сделали?:)

там где в маске 0 или 255, я знаю как считать. А где другие числа - затрудняюсь...


Станислав Козлов, а какие устройства её поддерживают? Естественно меня интересуют дешёвые модели...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 16, 2006 10:45 
Единственная модель это di-824vup+ с последней прошивкой.
Посчитать подсети по маскам можете здесь
http://dewil.ru/freebsd/subnet_calc/


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 16, 2006 11:03 
Не в сети

Зарегистрирован: Вт май 30, 2006 23:34
Сообщений: 6
Откуда: Москва
Stanislav Kozlov писал(а):
Единственная модель это di-824vup+ с последней прошивкой.


А можно ли с помощью него такую схему организовать?

Чтобы было настроено VPN подключение и основной шлюз был в этой подсети. Но также надо настроить несколько статических маршрутов через другой шлюз.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 16, 2006 11:10 
Не в сети

Зарегистрирован: Пт дек 02, 2005 23:54
Сообщений: 651
Откуда: Форум не посещаю ввиду грубого модерирования
Имеем IP:mask

Минимальная граница диапазона = IP and mask
Максимальная граница диапазона = IP or (not(mask))
and, or, not - бинарные логические операции

чтобы не делать это вручную, можете пользовать LanCalculator из www.lantricks.ru


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 16, 2006 12:19 
Не в сети

Зарегистрирован: Вт май 30, 2006 23:34
Сообщений: 6
Откуда: Москва
v932 писал(а):
Имеем IP:mask

Минимальная граница диапазона = IP and mask
Максимальная граница диапазона = IP or (not(mask))
and, or, not - бинарные логические операции

чтобы не делать это вручную, можете пользовать LanCalculator из www.lantricks.ru


Спасибо!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 241


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB