faq обучение настройка
Текущее время: Пт июл 18, 2025 13:10

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: 2500U и прописывание IP вручную
СообщениеДобавлено: Ср апр 04, 2007 16:27 
Не в сети

Зарегистрирован: Ср апр 04, 2007 16:22
Сообщений: 2
У 500T была возможность явно задать какие конкретно IP-адреса из локалки можно пускать в интернет. У 2500U что-то подобное есть?


И ещё если можно вопрос не по теме - каким образом там NAT реализован? По iptables не видно ни SNAT, ни DNAT, ни MASQUERADE...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 2500U и прописывание IP вручную
СообщениеДобавлено: Чт апр 05, 2007 09:56 
Не в сети

Зарегистрирован: Вт янв 30, 2007 20:17
Сообщений: 10
Откуда: Донецк
Neutron писал(а):
У 500T была возможность явно задать какие конкретно IP-адреса из локалки можно пускать в интернет. У 2500U что-то подобное есть?


Да.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 05, 2007 13:29 
Не в сети

Зарегистрирован: Пт фев 16, 2007 17:53
Сообщений: 25
Обьясняю, чтоб снялись все вопросы пройдите по вот етой ссылке
viewtopic.php?t=34367&highlight=2500[/url]

также могу сказать, что в режиме теленет есть команда iptables которая занимается практически темже, но в ручном (расширенном) режиме, а теперь маленький мануал:
1) для входа в режим теленет используем команду:
telnet <ip модема>
!!!! Регистр символов играет роль (Ето линукс!!!)
2) для просмотра справки по команде iptables:
iptables -L

!!! Изначально в ипфильтре существует три группі правил:
INPUT ; FORWARD ; OUTPUT
3) в нашем случае создаем еще одну группу правил loc для иписания ип пользователей которым будет открыт инет, для упрощения ситуации:
iptables -N loc
4) за раздачу интернета ответственна группа FORWARD, переадресуем управление нашей подсетью ( к примеру адреса 192.168.1.1-192.168.1.254)подсетью пользователей группе правил loc
iptables -A FORWARD -s 192.168.1.1/24 -j loc
5) Меняем политику FORWARD на DROP (етим мы запрещаем всем пользоваться интернетом)
iptables -P FORWARD DROP
6) Добавляем в группу loc правила разрешающие инет моему компьютеру (к примеру 192.168.1.22)
iptables -A loc -s 192.168.1.22 -j ACCEPT

После етого остается, повторить шаг 6 для всех ип, кому инет необходимо открыть...
Кажется все, если я в чемто неправ поправте меня....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 05, 2007 15:12 
Не в сети

Зарегистрирован: Ср апр 04, 2007 16:22
Сообщений: 2
А сохранять это потом где, и главное, чем?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 05, 2007 16:07 
Не в сети

Зарегистрирован: Чт мар 29, 2007 23:08
Сообщений: 9
спасибо, информативно, буду пробовать


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 268


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB