faq обучение настройка
Текущее время: Пт июл 18, 2025 15:28

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
 Заголовок сообщения: ip-фильтрация
СообщениеДобавлено: Пн ноя 19, 2007 01:55 
Не в сети

Зарегистрирован: Чт окт 12, 2006 21:58
Сообщений: 39
Откуда: Kharkov
Есть сеть к которой подключены два 2500U ADSL модема, оба модема работают в режиме моста (Bridge), как сделать так чтобы при подключении к интернету пользователь №1 использовал только модем №1, а пользователь №2 использовал только модем "№2. Сейчас пользователь №1 и №2 выходят в интернет только через модем №2, как сделать фильтрацию чтобы модем №1 и №2 использовал только один определенный пользователь ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 19, 2007 11:18 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
Воспользуйтесь фильтрацией на основе МАС-адресов.
В данной статье можно найти пример:
Настройка Bridge Filters в DSL-2300, DSL-2500U, DSL-2540U, DSL-2640U.
http://dlink.ru/technical/faq_xdsl_127.php


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 19, 2007 11:46 
Не в сети

Зарегистрирован: Чт окт 12, 2006 21:58
Сообщений: 39
Откуда: Kharkov
Цитата:
В режиме FORWARDED все создаваемые правила будут запрещать передачу трафика с указанных MAC адресов, в режиме BLOCKED - разрешать.

капец :shock:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 19, 2007 13:03 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
Over писал(а):
Цитата:
В режиме FORWARDED все создаваемые правила будут запрещать передачу трафика с указанных MAC адресов, в режиме BLOCKED - разрешать.

капец :shock:

??


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 20, 2007 01:14 
Не в сети

Зарегистрирован: Чт окт 12, 2006 21:58
Сообщений: 39
Откуда: Kharkov
не получилось настроить, или я что-то не так делал :(


вот MAC-адрес модема №1 00:19:5B:C0:B4:8E
и MAC-адрес сетевой карты №1 00:0E:2E:95:A9:7F

а также MAC-адрес модема №2 00:19:5B:11:C5:7A
и MAC-адрес сетевой карты №2 00:17:31:18:07:C8

какие нужно создать правила чтобы сетевая №1 подключалась только через модем №1, и аналогично сетевая №2 подключалась только через модем №2


Destination MAC Address – это я так понял MAC самого модема

Source MAC Address – а это MAC сетевой карты


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 20, 2007 05:40 
Не в сети

Зарегистрирован: Вт июл 03, 2007 09:07
Сообщений: 1155
А можно до кучи еще и IP адреса (локальные) сетевых карт и модемов? (что-то не понимаю как MAC фильтры помогут).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 20, 2007 11:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
Over писал(а):
Destination MAC Address – это я так понял MAC самого модема

Нет, это MAC назначения. Т.е. устройства, которое за модемом (например, PPPoE-сервера, на котором происходит авторизация).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 20, 2007 20:32 
Не в сети

Зарегистрирован: Чт окт 12, 2006 21:58
Сообщений: 39
Откуда: Kharkov
И как я узнаю MAC PPPoE-сервера ???

бред короче, а по айпи никак нельзя доступ запретить ?


айпи компа № 1 192.168.0.1 модема №1 192.168.0.100

айпи компа № 2 192.168.0.3 модема №2 192.168.0.200


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 21, 2007 11:39 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
Over писал(а):
И как я узнаю MAC PPPoE-сервера ???

бред короче, а по айпи никак нельзя доступ запретить ?


айпи компа № 1 192.168.0.1 модема №1 192.168.0.100

айпи компа № 2 192.168.0.3 модема №2 192.168.0.200

Можно с помощью IP Filters, если перевести модем в режим маршрутизатора.
При этом, также, на компьютере 192.168.0.1 пропишите основным шлюзом 192.168.0.100. А для компьютера 192.168.0.3 - шлюз 192.168.0.200


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 21, 2007 12:24 
Не в сети

Зарегистрирован: Чт окт 12, 2006 21:58
Сообщений: 39
Откуда: Kharkov
нужен только режим моста


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 21, 2007 16:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
Over писал(а):
нужен только режим моста


Тогда только Bridge Filters.

Over писал(а):
не получилось настроить, или я что-то не так делал :(


вот MAC-адрес модема №1 00:19:5B:C0:B4:8E
и MAC-адрес сетевой карты №1 00:0E:2E:95:A9:7F

а также MAC-адрес модема №2 00:19:5B:11:C5:7A
и MAC-адрес сетевой карты №2 00:17:31:18:07:C8

какие нужно создать правила чтобы сетевая №1 подключалась только через модем №1, и аналогично сетевая №2 подключалась только через модем №200:0c:6e:39:d7:f9


Destination MAC Address – это я так понял MAC самого модема

Source MAC Address – а это MAC сетевой карты


Пример 1.

Дано: имеем два компьютера в локальной сети и два модема DSL-2500U в режиме моста, PPPoE-сервер в сети провайдера. MAC-адрес сетевой карты одного компьютера: 00:0E:2E:95:A9:7F, MAC-адрес сетевой карты другого компьютера: 00:17:31:18:07:C8
Задача: запретить соединение с PPPoE-сервером компьютеру с mac-адресом 00:17:31:18:07:C8 на первом модеме, запретить соединение с PPPoE-сервером компьютеру с mac-адресом 00:0E:2E:95:A9:7F на втором модеме.
Решение:

На первом модеме в Advanced > Bridge Filters прописываем правило (при глобальной политике FORWARDED):
Protocol Type: PPPoE
Destination MAC Address: оставляем пустым
Source MAC Address: 00:17:31:18:07:C8
Frame Direction: LAN <=> WAN

На втором модеме прописываем:
Protocol Type: PPPoE
Destination MAC Address: оставляем пустым
Source MAC Address: 00:0E:2E:95:A9:7F
Frame Direction: LAN <=> WAN

Пример 2.
Дано: имеем два компьютера в локальной сети и два модема DSL-2500U в режиме моста, PPPoE-сервер в сети провайдера. MAC-адрес сетевой карты одного компьютера: 00:0E:2E:95:A9:7F, MAC-адрес сетевой карты другого компьютера: 00:17:31:18:07:C8
Задача: через первый модеме разрешить все соединения компьютеру с mac-адресом 00:0E:2E:95:A9:7F, остальным - запретить. Через второй модем разрешить все соединения компьютеру с mac-адресом 00:17:31:18:07:C8, для всех остальных - запретить.
Решение:

На первом модеме заходим в Advanced > Bridge Filters и меняем глобальную политику FORWARDED на BLOCKED. (После внесения изменений необходимо будет перезагрузить модем).

Protocol Type: Any
Destination MAC Address: оставляем пустым
Source MAC Address: 00:0E:2E:95:A9:7F
Frame Direction: LAN <=> WAN

На втором модеме также меняем глобальную политику на BLOCKED и прописываем:

Protocol Type: PPPoE
Destination MAC Address: оставляем пустым
Source MAC Address: 00:17:31:18:07:C8
Frame Direction: LAN <=> WAN


Последний раз редактировалось Alexander Gorelik Ср ноя 21, 2007 16:38, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 21, 2007 16:19 
Не в сети

Зарегистрирован: Чт окт 12, 2006 21:58
Сообщений: 39
Откуда: Kharkov
через пару часов буду дома, попробую, но вроде при пустой строке выдавало ошибку что не правильный адрес

спасибо за помощь :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс янв 11, 2009 23:46 
Не в сети

Зарегистрирован: Вс янв 11, 2009 23:41
Сообщений: 1
почему при попытке сохранить новое правило для MAC Filter выдается сообщение "At least one configured Bridge interface must be selected"?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 12, 2009 11:26 
Не в сети

Зарегистрирован: Чт апр 20, 2006 04:01
Сообщений: 5326
Откуда: Белозерск
Вы лучше поясните, почему нужен именно режим моста, и при этом модемы воткнуты в свичи, а не напрямую в компы?
ИМХО, за "прозрачным мостом" должен находится только один сетевой интерфейс (WAN роутера или отдельная сетевая карта программного маршрутизатора).

Кстати, а почему бы просто не настроить маршрутизацию? Как вам вариант с двумя IP на одном интерфейсе? Можно ведь, например, на компе 2 задать 2 IP: 192.168.0.3/24 и 192.168.1.3/24, шлюз 192.168.1.200, а модему 2 присвоить IP 192.168.1.200/24. Либо для компа 2 сделать подсеть /25.

_________________
(tm) DWL-2100AP*, DIR-3xx/6xx*, DSL-2xx0*, ANT24-xxxx* | РТ


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 12, 2009 14:38 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
kloff писал(а):
почему при попытке сохранить новое правило для MAC Filter выдается сообщение "At least one configured Bridge interface must be selected"?


Потому что должен быть создан/выбран хотя бы один Bridge интерфейс.

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 243


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB