faq обучение настройка
Текущее время: Вс июл 27, 2025 18:24

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 29 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 15, 2008 16:20 
Не в сети

Зарегистрирован: Пт фев 15, 2008 16:17
Сообщений: 1
@ndrey писал(а):
Цитат из руководства по эксплуатации:
Цитата:
Введите имя фильтра........Выберите протокол, после чего нажмите на кнопку Apply, чтобы добавить правило.

Но в руководсте не сказано ГДЕ брать имена фильтров.

помоему из примера в начале темы более чем ясно что имя фильтра ("myrule") задаётся произвольно...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 15, 2008 16:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
@ndrey писал(а):
Но в руководсте не сказано ГДЕ брать имена фильтров.

Имя фильтра следует придумать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 15, 2008 20:35 
Не в сети

Зарегистрирован: Пт май 25, 2007 07:56
Сообщений: 23
@ndrey

да уж с именем ты конечно загнул =))
где взять гыгы - купи я те по баксу за штуку их продам на пару миллионов запросто )))

А если серьёзно то раз вы умные такие разберитесь во всех настройках переведите -напишите руководство и выложите в паблик.У d-link'а ещё всё нормально ,есть бренды у которых вы даже описания модели на сайте ненайдёте или ненайдёте самого сайта ))).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 16, 2008 00:14 
Не в сети

Зарегистрирован: Пт янв 25, 2008 23:38
Сообщений: 81
Kyrt_God писал(а):
@ndrey

да уж с именем ты конечно загнул =))
где взять гыгы - купи я те по баксу за штуку их продам на пару миллионов запросто )))

Я несколько раз задавал этот вопрос, но ты решил сострить только когда всё прояснилось. Так что, если ты на этом форуме не являешься штатным шутником, оставляй свои коментарии при себе.

Kyrt_God писал(а):
@ndrey
А если серьёзно то раз вы умные такие разберитесь во всех настройках переведите -напишите руководство и выложите в паблик.У d-link'а ещё всё нормально ,есть бренды у которых вы даже описания модели на сайте ненайдёте или ненайдёте самого сайта ))).

Умные или глупые, не тебе строить предположения. Я заплатил за устройство. Мало или много это другой вопрос. И я хотел бы получить подробную инструкцию. И если её нет, то всегда можно пересмотреть своё отношение к той или иной фирме.
P.S. Вообщето собирался преобрести аналогичный модем ASUS(всего на пару сотен дороже), но как часто бывает пришлось брать то что есть, а не то что собирался купить.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 22, 2008 21:03 
Не в сети

Зарегистрирован: Пт фев 22, 2008 20:41
Сообщений: 3
Откуда: Беларусь, Новополоцк
Пипл, у мя такой вопрос: залочить айпишники я смог, это как раз таки то что мне и было нужно. НО! ПОЧЕМУ 10 АЙПИШНИК НЕ МОГЕТ ЮЗАТЬ НЕТ, ХОТЯ В СПИСКЕ ЗАКРЫТЫХ АДРЕСОВ ЕГО НЕТ? ТОЧНО ТАК ЖЕ И 7! и исче, как прописывать несколько подряд идущих айпишников несколько по короче, а то не сина удобна прописывать допустим 192.168.1.5 192.168.1.6 192.168.1.7 192.168.1.8 192.168.1.9 и т.д. нельзя ли как нить закрыть доступ сразу с 192.168.1.5 по 192.168.1.9?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 23, 2008 17:34 
Не в сети

Зарегистрирован: Вс фев 17, 2008 21:44
Сообщений: 1
тут все ясно !! не кто нехочит не начто отвечать !! и дальше что ! что делаь ! понятно по ip шникам се равно прошивки очень различаються между маделями 2540 и2640 и поэтому азобраться не возможно ! так и есть вопрос что такое МАС-адрес назначения !??????


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 28, 2008 09:57 
Не в сети

Зарегистрирован: Чт фев 28, 2008 09:31
Сообщений: 9
Господа из тех. поддержки. Тут вы описали примитивный и абсолютно нежизненный случай, когда нужно запретить доступ к wan-интерфейсу отдельным клиентам. А как запретить доступ всем, а разрешить только определённым клиентам и только к заданным IP-адресам и заданным портам? В общем, как добраться к правилам iptables?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 28, 2008 11:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
Byzl писал(а):
и исче, как прописывать несколько подряд идущих айпишников несколько по короче, а то не сина удобна прописывать допустим 192.168.1.5 192.168.1.6 192.168.1.7 192.168.1.8 192.168.1.9 и т.д. нельзя ли как нить закрыть доступ сразу с 192.168.1.5 по 192.168.1.9?

Можно, задайте диапазон IP-адресов. Такая возможность есть.

Byzl писал(а):
Пипл, у мя такой вопрос: залочить айпишники я смог, это как раз таки то что мне и было нужно. НО! ПОЧЕМУ 10 АЙПИШНИК НЕ МОГЕТ ЮЗАТЬ НЕТ, ХОТЯ В СПИСКЕ ЗАКРЫТЫХ АДРЕСОВ ЕГО НЕТ? ТОЧНО ТАК ЖЕ И 7!

Чтобы можно было ответить, к Вашему вопросу следует добавить:
1. Модель устройства
2. Версию прошивки
3. Список уже созданных правил
4. Описание проблемы


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 28, 2008 11:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
botya писал(а):
тут все ясно !! не кто нехочит не начто отвечать !! и дальше что ! что делаь ! понятно по ip шникам се равно прошивки очень различаються между маделями 2540 и2640 и поэтому азобраться не возможно ! так и есть вопрос что такое МАС-адрес назначения !??????

Destination MAC - MAC ID узла, которому предназначено сообщение.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 28, 2008 11:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
Кирилл_80 писал(а):
Господа из тех. поддержки. Тут вы описали примитивный и абсолютно нежизненный случай, когда нужно запретить доступ к wan-интерфейсу отдельным клиентам. А как запретить доступ всем, а разрешить только определённым клиентам и только к заданным IP-адресам и заданным портам? В общем, как добраться к правилам iptables?

viewtopic.php?t=43644


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 28, 2008 12:28 
Не в сети

Зарегистрирован: Чт фев 28, 2008 09:31
Сообщений: 9
Александр, спасибо за полезный ответ.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 28, 2008 12:34 
Не в сети

Зарегистрирован: Пт фев 22, 2008 20:41
Сообщений: 3
Откуда: Беларусь, Новополоцк
Alexander Gorelik писал(а):
Byzl писал(а):
и исче, как прописывать несколько подряд идущих айпишников несколько по короче, а то не сина удобна прописывать допустим 192.168.1.5 192.168.1.6 192.168.1.7 192.168.1.8 192.168.1.9 и т.д. нельзя ли как нить закрыть доступ сразу с 192.168.1.5 по 192.168.1.9?

Можно, задайте диапазон IP-адресов. Такая возможность есть.


так я понимаю что мона! просто напросто глупо не создавать такую возможность! и именно поэтому я и спрашиваю КАК? вы почему ограничились лишь ответом "МОЖНО" в несколько размытой форме! ПРИВЕДИТЕ ПРИМЕР ТАКОГО ДИАПАЗОНА, КАК ЕГО ПРОПИСАТЬ, И КУДА ЕГО ПРОПИСАТЬ? я пробовал известные мне формы записи диапазона в айпифильтре, но прошивка модема выдавала сообщение что не правильно указан айпиадрес.
Byzl писал(а):
Пипл, у мя такой вопрос: залочить айпишники я смог, это как раз таки то что мне и было нужно. НО! ПОЧЕМУ 10 АЙПИШНИК НЕ МОГЕТ ЮЗАТЬ НЕТ, ХОТЯ В СПИСКЕ ЗАКРЫТЫХ АДРЕСОВ ЕГО НЕТ? ТОЧНО ТАК ЖЕ И 7!

Чтобы можно было ответить, к Вашему вопросу следует добавить:
1. Модель устройства
2. Версию прошивки
3. Список уже созданных правил
4. Описание проблемы[/quote]

1. Немного не понимаю смысла вопроса.... ЕСЛИ ТЕМА НАЗВАНА "2540U Запрет доступа в интернет определённым клиентам сети" то как вы думаете какое у меня устройство?! или тут так принято, начинаем про адсл модемы заканчиваем про юсб хабы?! ну да ладно, мне не сложно: D-Link DSL-2540U Маршрутизатор ADSL внешний, ADSL2/2+, 1 порт ADSL/ADSL2/ADSL2+/RE-ADSL (Annex A/L/M), 4 порта 10/100 Base-T Fast Ethernet, скорость до 24 Мбит/с downstream, до 2.5 Мбит/с upstream, Firewall, MAC filter, Static Routing, RIP v1, v2, SPI, DoS prevention, NAT, DMZ, Virtual server, Multiple IPSec/PPTP/L2TP pass-trough, Web, SNMP (v1, v2) управление, QoS

2.Device Info
Board ID: D-4P
Software Version: RU_DSL-2540U_3-06-04-1800.A2pB021c.d19b
Bootloader (CFE) Version: 1.0.37-6.5
3.Единственное что закрывали айпишники и столкнулись с проблемой доступа на 7 и 10 айпишнике. больше никаких правил доступа не создавали
4. невозможно зайти в интернет с айпиадресов 192.168.1.7 и 192.168.1.10
Alexander Gorelik писал(а):
botya писал(а):
тут все ясно !! не кто нехочит не начто отвечать !! и дальше что ! что делаь ! понятно по ip шникам се равно прошивки очень различаються между маделями 2540 и2640 и поэтому азобраться не возможно ! так и есть вопрос что такое МАС-адрес назначения !??????

Destination MAC - MAC ID узла, которому предназначено сообщение.

а теперь тож самое тока на более простом языке. какая вообще разница между Bridge Filter и IP Filter? и где взять мак адрес назначения? и имеет ли это вообще какое отношение к запрещению использования интернета только отдельным пользователям сети?


Последний раз редактировалось Byzl Чт фев 28, 2008 12:57, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 28, 2008 12:40 
Не в сети

Зарегистрирован: Чт фев 28, 2008 09:31
Сообщений: 9
П.С: Хотя всё таки это какой-то ректальный путь. Проще было разрешить прямое формирование правил для iptables, пусть и с частичной потерей гарантии. А то сейчас правила то можно подгрузить, но они сбрасываются. Ну ладно, буду сам копать в этом направлении. Ведь, к примеру, маршруты же как-то сохраняются, значит и правила в долбить можно.
А и была бы просто чудесная железка, пусть и стоила чуть дороже.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 28, 2008 15:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
Byzl писал(а):
Software Version: RU_DSL-2540U_3-06-04-1800.A2pB021c.d19b


Вам необходимо перед настройкой обновить прошивку модема до ftp://ftp.dlink.ru/pub/ADSL/DSL-2540U/F ... 043B00.zip
После чего станет возможным указание диапазона адресов (IP Range).

Byzl писал(а):
а теперь тож самое тока на более простом языке. какая вообще разница между Bridge Filter и IP Filter? и где взять мак адрес назначения? и имеет ли это вообще какое отношение к запрещению использования интернета только отдельным пользователям сети?


Bridge Filter
- это фильтрация по MAC-адресам, которая имеет место в случае если модем работает в режиме моста (bridge). Пример настройки можно найти в FAQ сайта, описание функции - в руководстве пользователя.
IP Filter - это фильтрация по IP-адресам, которая используется при работе в режиме маршрутизатора.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 29 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 14


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB