faq обучение настройка
Текущее время: Сб июл 19, 2025 20:33

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: Использование DL-604
СообщениеДобавлено: Сб фев 17, 2007 15:44 
Не в сети

Зарегистрирован: Сб фев 17, 2007 14:55
Сообщений: 3
Есть сетка с И-нетом. Суть:

Изображение

необходимо сделать:

Изображение

Задача DL-604 следить чтобы пользователи (группы 2) не меняли IP т.к. фильтрация на сервере того куда кому (и в каком объёме) можно происходит именно по ним. Предположим, пользователь группы 2 имеет ip 192.168.0.7 и он его меняет на 192.168.0.4 (ИП группы 0) и имеет полный доступ с И-нетом.

На DL-604 есть IP фильтр, собственно вопрос могу ли я прописать правило вида:

для IP 192.168.0.7 на LAN порт 1 можно всё, для других IP на этом порту трафик закрыт полностью

и аналогично для других портов.

Будут ли эти правила работать между LAN портами 1-4 или только с LAN порта на WAN порт, если тока на WAN то можно ли у этого роутера отключить NAT, чтобы "снаружи" (серверу, компам групп 0 и 1) компы группы 2 были "видны" по всем открытым на них портам.

Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 17, 2007 16:21 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
604 не обладает таким функционалом.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс фев 18, 2007 01:54 
Не в сети

Зарегистрирован: Сб фев 17, 2007 14:55
Сообщений: 3
Ок понял, спасибо.

А если заменить DL-604 на DES-2108 в этом управляемом свиче есть ручное обучение MAC. Например я пропишу на 2-й порт некий мак адрес 00-00-00-00-00-01(автообучение само-собой прибью) и если его пользователь вдруг его программно изменит (наприме на 00-00-00-00-00-02), то свич должен послать пользователя на юг. Я правильно понял? А соответствие мак и ип это уже Фре-серверу под силу.


p.s.
Просто это схемка домашней сети и использовать оборудование >80 USD накладно и не желательно. (мне хватило покупки практически бесшумного сервера на базе VIA Eden 600MHz/1G/400G за 430 USD) У нас на несколько человек куплен быстрый Нет, а ещё несколько хотят просто в нашу сеть (обен файлами + доступ на сервер где есть приличные архивы + игры по сети) а И-нет у них свой, но естественно минимум в 2-4 раза медленее нашего. (а то и паче через fax-модем) так что о безопасности думать приходится.

Ещё раз всем спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс фев 18, 2007 08:24 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Поидее так и должно работать, но лучше уточните в разделе Коммутаторы.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 632


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB