faq обучение настройка
Текущее время: Ср июн 25, 2025 14:24

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Вопрос: фильтрация МАС в DSL-500T
СообщениеДобавлено: Пн сен 20, 2004 13:52 
Не в сети

Зарегистрирован: Ср дек 03, 2003 08:35
Сообщений: 20
Откуда: Тольятти
Здравствуйте!
Не получается настроить фильтрацию МАС-адресов в DSL-500T.
Требуется: по определенным МАС-адресам некоторых юзеров пускать в инет, а всех остальных - нет!
Прошивка-последней версии. Настроен как роутер с NAT и Firewall.

Заранее благодарю за помощь!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос: фильтрация МАС в DSL-500T
СообщениеДобавлено: Пн сен 20, 2004 15:45 
DpyuD писал(а):
Здравствуйте!
Не получается настроить фильтрацию МАС-адресов в DSL-500T.
Требуется: по определенным МАС-адресам некоторых юзеров пускать в инет, а всех остальных - нет!
Прошивка-последней версии. Настроен как роутер с NAT и Firewall.

Заранее благодарю за помощь!

Что делаете и что не получается?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 21, 2004 09:42 
Не в сети

Зарегистрирован: Ср дек 03, 2003 08:35
Сообщений: 20
Откуда: Тольятти
Цитата:
Можно статическую ARP запись создать:
create arp ip <ip-address> macaddr <mac address>


Я так понимаю, это решит мою проблему?
Это делается телнетом? а после перезагрузки (сбоя питания)сохраняется?
Еще вопрос - как запретить со стороны WAN-интерфейса доступ к telnet модема?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 21, 2004 11:37 
DpyuD писал(а):
Цитата:
Можно статическую ARP запись создать:
create arp ip <ip-address> macaddr <mac address>


Я так понимаю, это решит мою проблему?
Это делается телнетом? а после перезагрузки (сбоя питания)сохраняется?
Еще вопрос - как запретить со стороны WAN-интерфейса доступ к telnet модема?

Данная команда для другого устройства (DSL-500G).
В DSL-500T есть фильтр по mac адресам, но работает он только в режиме моста (Connection bridge).
Как создать в DSL-500T статическую arp запись, и можно ли это сделать в принципе, отвечу завтра - послезавтра.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 21, 2004 12:22 
Не в сети

Зарегистрирован: Ср дек 03, 2003 08:35
Сообщений: 20
Откуда: Тольятти
Вот, что успел накопать :)

login: root

Password:


BusyBox v0.61.pre (2004.08.30-08:02+0000) Built-in shell (ash)
Enter 'help' for a list of built-in commands.

#
# arp -?
Usage:
arp [-vn] [<HW>] [-i <if>] [-a] [<hostname>] <-Display ARP cache
arp [-v] [-i <if>] -d <hostname> [pub][nopub] <-Delete ARP entry
arp [-vnD] [<HW>] [-i <if>] -f [<filename>] <-Add entry from file
arp [-v] [<HW>] [-i <if>] -s <hostname> <hwaddr> [temp][nopub] <-Add entry
arp [-v] [<HW>] [-i <if>] -s <hostname> <hwaddr> [netmask <nm>] pub <-''-
arp [-v] [<HW>] [-i <if>] -Ds <hostname> <if> [netmask <nm>] pub <-''-

-a display (all) hosts in alternative (BSD) style
-s, --set set a new ARP entry
-d, --delete delete a specified entry
-v, --verbose be verbose
-n, --numeric don't resolve names
-i, --device specify network interface (e.g. eth0)
-D, --use-device read <hwaddr> from given device
-A, -p, --protocol specify protocol family
-f, --file read new entries from file or from /etc/ethers

<HW>=Use '-H <hw>' to specify hardware address type. Default: ether
List of possible hardware types (which support ARP):
ether (Ethernet)
#
#

пробовал делать статические записи - работает (в смысле не работает инет как и надо :) )
Теперь осталось придумать как сделать чтобы после сбоя питания все записи восстанавливались. Думаю как то можно так:
Цитата:
arp [-vnD] [<HW>] [-i <if>] -f [<filename>] <-Add entry from file

Кто нибудь может подсказать как это можно реализовать?
И, кстати, че такое busybox? Дайте плиз список доступных команд и синтаксисы их


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 24, 2004 11:14 
DpyuD писал(а):
Вот, что успел накопать :)

login: root

Password:


BusyBox v0.61.pre (2004.08.30-08:02+0000) Built-in shell (ash)
Enter 'help' for a list of built-in commands.

#
# arp -?
Usage:
arp [-vn] [<HW>] [-i <if>] [-a] [<hostname>] <-Display ARP cache
arp [-v] [-i <if>] -d <hostname> [pub][nopub] <-Delete ARP entry
arp [-vnD] [<HW>] [-i <if>] -f [<filename>] <-Add entry from file
arp [-v] [<HW>] [-i <if>] -s <hostname> <hwaddr> [temp][nopub] <-Add entry
arp [-v] [<HW>] [-i <if>] -s <hostname> <hwaddr> [netmask <nm>] pub <-''-
arp [-v] [<HW>] [-i <if>] -Ds <hostname> <if> [netmask <nm>] pub <-''-

-a display (all) hosts in alternative (BSD) style
-s, --set set a new ARP entry
-d, --delete delete a specified entry
-v, --verbose be verbose
-n, --numeric don't resolve names
-i, --device specify network interface (e.g. eth0)
-D, --use-device read <hwaddr> from given device
-A, -p, --protocol specify protocol family
-f, --file read new entries from file or from /etc/ethers

<HW>=Use '-H <hw>' to specify hardware address type. Default: ether
List of possible hardware types (which support ARP):
ether (Ethernet)
#
#

пробовал делать статические записи - работает (в смысле не работает инет как и надо :) )
Теперь осталось придумать как сделать чтобы после сбоя питания все записи восстанавливались. Думаю как то можно так:
Цитата:
arp [-vnD] [<HW>] [-i <if>] -f [<filename>] <-Add entry from file

Кто нибудь может подсказать как это можно реализовать?
И, кстати, че такое busybox? Дайте плиз список доступных команд и синтаксисы их

В текущей версии FW в DSL-500/504/604T недоступна фильтрация по mac адресам в режиме маршрутизатора. Возможно, эта возможность появится с выходом новых версий FW. Записи arp таблицы также невозможно сохранить при перезагрузке устройства.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 24, 2004 11:39 
Не в сети

Зарегистрирован: Ср дек 03, 2003 08:35
Сообщений: 20
Откуда: Тольятти
Viktor Platov писал(а):
В текущей версии FW в DSL-500/504/604T недоступна фильтрация по mac адресам в режиме маршрутизатора. Возможно, эта возможность появится с выходом новых версий FW. Записи arp таблицы также невозможно сохранить при перезагрузке устройства.


ясно, очень жаль...
ждемс этой фичи ;) а также АДСЛ2 :lol:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 30, 2004 18:45 
Не в сети

Зарегистрирован: Сб окт 23, 2004 18:11
Сообщений: 128
Откуда: Moscow
DpyuD писал(а):
Вот, что успел накопать :)

# arp -?

пробовал делать статические записи - работает (в смысле не работает инет как и надо :) )

Не подскажешь пример команды, после которой "не работает инет как и надо"? Не пойму где mac указывать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 30, 2004 18:51 
Не в сети

Зарегистрирован: Пт сен 26, 2003 19:37
Сообщений: 460
Откуда: Москва
DpyuD писал(а):
ждемс этой фичи ;) а также АДСЛ2 :lol:

а уже есть реальная потребность в ADSL2 ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 31, 2004 00:47 
Не в сети

Зарегистрирован: Ср мар 03, 2004 17:39
Сообщений: 126
есть реальная потребность в новой прошивке.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 01, 2004 21:08 
Не в сети

Зарегистрирован: Ср дек 03, 2003 08:35
Сообщений: 20
Откуда: Тольятти
Green писал(а):
DpyuD писал(а):
ждемс этой фичи ;) а также АДСЛ2 :lol:

а уже есть реальная потребность в ADSL2 ?


Не помешало бы, так как у нас городские ресурсы бсплатны, а провайдер пообещал к концу года сделать поддержку АДСЛ2, как только появится доступное клиентское оборудование.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 01, 2004 21:12 
Не в сети

Зарегистрирован: Ср дек 03, 2003 08:35
Сообщений: 20
Откуда: Тольятти
alexc писал(а):
DpyuD писал(а):
Вот, что успел накопать :)

# arp -?

пробовал делать статические записи - работает (в смысле не работает инет как и надо :) )

Не подскажешь пример команды, после которой "не работает инет как и надо"? Не пойму где mac указывать.


telnet'ом заходишь на девайс, логин: root пароль: твой
пишешь arp -s айпиадрес МАСадрес


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 04, 2004 21:14 
Не в сети

Зарегистрирован: Сб окт 23, 2004 18:11
Сообщений: 128
Откуда: Moscow
DpyuD писал(а):
alexc писал(а):
DpyuD писал(а):
Вот, что успел накопать :)

# arp -?

пробовал делать статические записи - работает (в смысле не работает инет как и надо :) )

Не подскажешь пример команды, после которой "не работает инет как и надо"? Не пойму где mac указывать.


telnet'ом заходишь на девайс, логин: root пароль: твой
пишешь arp -s айпиадрес МАСадрес

Большое спасибо, все получилось :idea: Создал vbs-скрипт, засунул его в автозагрузку винды, теперь и пропадание электричества пережить можно. Но в прошивке все равно не хватает сохранения этой команды, а также правил, действующих сразу на все ip/mac-и...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 09, 2004 22:58 
Не в сети

Зарегистрирован: Ср дек 03, 2003 08:35
Сообщений: 20
Откуда: Тольятти
alexc писал(а):
Большое спасибо, все получилось :idea: Создал vbs-скрипт, засунул его в автозагрузку винды, теперь и пропадание электричества пережить можно. Но в прошивке все равно не хватает сохранения этой команды, а также правил, действующих сразу на все ip/mac-и...


подскажи пожалуйста как сделать чтоб автоматом все прописывалось? как ты сделал? есть готовое решение чтоб самому не городить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 10, 2004 02:01 
Не в сети

Зарегистрирован: Сб окт 23, 2004 18:11
Сообщений: 128
Откуда: Moscow
DpyuD писал(а):
alexc писал(а):
Большое спасибо, все получилось :idea: Создал vbs-скрипт, засунул его в автозагрузку винды, теперь и пропадание электричества пережить можно. Но в прошивке все равно не хватает сохранения этой команды, а также правил, действующих сразу на все ip/mac-и...

подскажи пожалуйста как сделать чтоб автоматом все прописывалось? как ты сделал? есть готовое решение чтоб самому не городить?

Вот текст скрипта, его несложно подправить для своих задач.
Код:
option explicit

const conModemIP   = "xx.xx.xx.xx"
const conModemPass = "admin"
const conARPEntry1 = "xx.xx.xx.xx xx:xx:xx:xx:xx:xx"   ' user1
const conARPEntry2 = "xx.xx.xx.xx xx:xx:xx:xx:xx:xx"   ' user2
const conARPEntry3 = "xx.xx.xx.xx xx:xx:xx:xx:xx:xx"   ' user3



dim WshShell : set WshShell = CreateObject("WScript.Shell")

' start telnet session
WshShell.Run "telnet.exe " & conModemIP, 2
WScript.Sleep(400)

' login
WshShell.SendKeys "root~"
WScript.Sleep(200)
WshShell.SendKeys conModemPass & "~"
WScript.Sleep(300)

' set modem date
dim dtNow : dtNow = Now
WshShell.SendKeys "date -s "    & _
  Right("0" & Month(dtNow),  2) & _
  Right("0" & Day(dtNow),    2) & _
  Right("0" & Hour(dtNow),   2) & _
  Right("0" & Minute(dtNow), 2) & _
  Year(dtNow) & "~"
WScript.Sleep(300)

' type arp commands
WshShell.SendKeys "arp -s " & conARPEntry1 & "~"
WScript.Sleep(300)
WshShell.SendKeys "arp -s " & conARPEntry2 & "~"
WScript.Sleep(300)
WshShell.SendKeys "arp -s " & conARPEntry3 & "~"
WScript.Sleep(300)

' end telnet session
WshShell.SendKeys "exit~"
WScript.Sleep(100)
WshShell.SendKeys "~"


Впринципе можно его доработать для анализа ответов модема, но мне это пока не понадобилось.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 21


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB