faq обучение настройка
Текущее время: Ср июл 30, 2025 23:30

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 16, 2007 12:17 
Не в сети

Зарегистрирован: Пн апр 02, 2007 17:05
Сообщений: 8
Проблема решилась установкой новой DAS-3224, видимо корни крылись в аппаратной части.

P.S. Как проще (если возможно) сделать привязку к IP-адресам по порту на DAS-3224? Например, для канала 1 порта dsl-0 разрешить принимать пакеты с SourceIP={192.168.103.0/24 и 192.168.107.6}?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 16, 2007 12:34 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
Посмотрите русскоязычное руководство пользователя: ftp://ftp.dlink.ru/pub/IPDSLAM/DAS-3248 ... _1.04a.pdf

В нем есть примеры реализации подобных фильтров.

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 18, 2007 11:56 
Не в сети

Зарегистрирован: Пн апр 02, 2007 17:05
Сообщений: 8
Прописал фильтр для ограничения доступа только для 192.168.3.4 на порту 11 , но не работает, где ошибка, не подскажете?

modify adsl line intf ifname dsl-10 disable
modify eoa ifname eoa-10 disable
create filter rule entry ruleid 2 action allow
create filter subrule ip ruleid 2 subruleid 1 srcipaddrfrom 192.168.3.4 srcaddrcmp eq dstaddrcmp any ipsrcaddrmask 0xffffffff
create filter rule entry ruleid 3 action drop
create filter rule map ifname eoa-10 stageid 1 ruleid 2
create filter rule map ifname eoa-10 stageid 1 ruleid 3
modify filter rule entry ruleid 2 status enable
modify filter rule entry ruleid 3 status enable
modify eoa ifname eoa-10 enable
modify adsl line intf ifname dsl-10 enable


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 18, 2007 12:16 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
Joysi писал(а):
Прописал фильтр для ограничения доступа только для 192.168.3.4 на порту 11 , но не работает, где ошибка, не подскажете?

modify adsl line intf ifname dsl-10 disable
modify eoa ifname eoa-10 disable
create filter rule entry ruleid 2 action allow
create filter subrule ip ruleid 2 subruleid 1 srcipaddrfrom 192.168.3.4 srcaddrcmp eq dstaddrcmp any ipsrcaddrmask 0xffffffff
create filter rule entry ruleid 3 action drop
create filter rule map ifname eoa-10 stageid 1 ruleid 2
create filter rule map ifname eoa-10 stageid 1 ruleid 3
modify filter rule entry ruleid 2 status enable
modify filter rule entry ruleid 3 status enable
modify eoa ifname eoa-10 enable
modify adsl line intf ifname dsl-10 enable


DSL и EoA интерфейсы выключать не нужно.

Пример создания правила для привязки конкретного IP адреса к определенному DSL-интерфейсу.
В данном примере предпологается, что CPE (модем) подключен к 11-му dsl порту.

Создаем правило с действием allow:
$ create filter rule entry ruleid 2 action allow

Создаем подправило с указанием source IP 192.168.3.4:
$ create filter subrule ip ruleid 2 subruleid 1 srcipaddrfrom 192.168.3.4
srcaddrcmp eq dstaddrcmp any ipsrcaddrmask 0xffffffff

Создаем правило с действием drop:
$ create filter rule entry ruleid 3 action drop

Создаем подправило, запрещающее весь остальной трафик:
$ create filter subrule ip ruleid 3 subruleid 1 srcaddrcmp any dstaddrcmp any

Привязываем созданные правила к вышележащим EoA интерфейсам:
$ create filter rule map ifname eoa-10 stageid 1 ruleid 2
$ create filter rule map ifname eoa-10 stageid 1 ruleid 3

Включаем правила в работу:
$ modify filter rule entry ruleid 2 status enable
$ modify filter rule entry ruleid 3 status enable

После этого все пакеты, приходящие от абонента, source IP адрес которых отличается от 192.168.3.4 будут отброшены.

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB