faq обучение настройка
Текущее время: Вт июл 22, 2025 02:46

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Чт мар 27, 2008 10:55 
Не в сети

Зарегистрирован: Ср мар 26, 2008 12:48
Сообщений: 15
Здравствуйте, я являюсь обладателем следующего оборудования DSL-2540U и DWL-2100AP. Есть домашняя сеть состоящяя из 2 компьютеров и одного ноутбука. Компьютеры подключены через Ethernet напрямую к роутеру. Также к роутеру подключена Wi-Fi точка. Через Wi-Fi идет соединение с ноутбуком и соседским компьютером через такую же беспроводную точку. Wi-Fi Точка работает в режиме ретранслятора.

ПРОБЛЕММА: Необходимо ограничить доступ к интернету через DSL-2540U, разрешив его двум домашним компьютерам и ноутбуку, подключенному через Wi-Fi, и запретив его всем остальным!!!

Что я уже пытался делать:

1) IP фильтрацию с включенным DHCP сервером с резервацией IP адресов по MAC. Толку от всех этих действий - НИКАКОГО :x Все работает, IP отличные от тех, которые я прописал в фильтре в интернет не пускаются, НО, когда я выключил свой компьютер, на ноутбуке я без проблемм присвоил ему IP адресс своего компьютера и вышел в интернет :x
ВЫВОД: IP фильтр БЕСПОЛЕЗЕН :? т.к. совершенно НЕ МЕШАЕТ :x присвоить себе мой IP человеку сидящему во дворе с ноутбуком и пользоваться на халяву МОИМ интернетом за МОИ деньги :!: пока мой комп выключен :x

2) Подключение к интернету в режиме прозрачного моста с созданием подключения из под Windows. С включением фильтрации по MAC адресам. Все работает, устроиства с MAC отличным от прописаных мною в фильтре в интернет не пускает, только толку от этого тоже НИКАКОГО :x т.к. к интернету одновременно может подключиться только ОДИН компьютер, второй не подключиться НИКАК :x .
ВЫВОД: Фильтрация по MAC адресам тоже БЕСПОЛЕЗНА!!!

ВОПРОС: Существует ли хоть какой-нибудь действенный и грамотный инструмент ограничения и контроля доступа в интернет через DSL-2540U, или это просто БЕСТОЛКОВАЯ ЖЕЛЕЗЯКА, купив которую, ты рискуешь стать халявным провайдером :?: :!:

_________________
DWL-2100AP - продал...
DSL-2540U - сгорел...
DSL-500T - работать как нужно вообще отказался!!!
Zyxel P660RT2 - год работает как часы, никаких проблем )))


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 27, 2008 11:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
athelas писал(а):
Точка работает в режиме ретранслятора.

Что это за режим? Access Point или может быть WDS или WDS+AP?

athelas писал(а):
ВЫВОД: IP фильтр БЕСПОЛЕЗЕН т.к. совершенно НЕ МЕШАЕТ присвоить себе мой IP человеку сидящему во дворе с ноутбуком и пользоваться на халяву МОИМ интернетом за МОИ деньги пока мой комп выключен

Обеспечение более надежной безопасности - прерогатива устройств другого класса. С этими задачами справляются управляемые коммутаторы уровня доступа, но не домашние маршрутизаторы.

athelas писал(а):
ВОПРОС: Существует ли хоть какой-нибудь действенный и грамотный инструмент ограничения и контроля доступа в интернет через DSL-2540U, или это просто БЕСТОЛКОВАЯ ЖЕЛЕЗЯКА, купив которую, ты рискуешь стать халявным провайдером?


Для защиты от вторжения беспроводных клиентов необходимо настроить на точке доступа DWL-2100AP шифрование беспроводной сети:
Описание интерфейса и настройка шифрации в точке доступа DWL-2100AP
http://dlink.ru/technical/faq_wireless_68.php
Также в данной точке доступа предусмотрена возможность фильтрации по MAC-адресам wi-fi клиентов.

От несанкционированного включения в LAN-сеть по Ethernet 100%-защиту Вы не получите на устройствах SOHO-класса. И вряд ли эта проблема актуальна, если маршрутизатор расположен где-то в квартире.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 27, 2008 12:17 
Не в сети

Зарегистрирован: Ср мар 26, 2008 12:48
Сообщений: 15
Александр, большое спасибо за ответ. Единственное огорчает что Вы подтвердили мои худшие подозрения :( .

_________________
DWL-2100AP - продал...
DSL-2540U - сгорел...
DSL-500T - работать как нужно вообще отказался!!!
Zyxel P660RT2 - год работает как часы, никаких проблем )))


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 27, 2008 12:30 
Не в сети

Зарегистрирован: Пн мар 24, 2008 21:36
Сообщений: 13
Фильтр по mac не на запрещение, а на !разрешение! доступа. Туда пихаешь все маки своих устройств. Остальные сосут лапу.

По поводу wi-fi включаешь авторизацию по ключу. WPA-PSK и все.

Цитата:
От несанкционированного включения в LAN-сеть по Ethernet 100%-защиту Вы не получите на устройствах SOHO-класса. И вряд ли эта проблема актуальна, если маршрутизатор расположен где-то в квартире.
8) +1


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 27, 2008 12:49 
Не в сети

Зарегистрирован: Ср мар 26, 2008 12:48
Сообщений: 15
Цитата:
Что это за режим? Access Point или может быть WDS или WDS+AP?


Точка работает в режиме АР Repeater. Сделано это в целях организации локальной сети. Дело в том что за соседом идет проводная локалка, а по беспроводу к нему подключается еще несколько человек.

Цитата:
Также в данной точке доступа предусмотрена возможность фильтрации по MAC-адресам wi-fi клиентов.



Цитата:
Ну а если говорить о такой наивной мере безопасности, как фильтрация по MAC-адресам, то здесь вообще всё очень просто. Существует достаточно много разнообразных утилит и под Linux, и под Windows, которые позволяют подменять MAC-адрес сетевого интерфейса. К примеру, для несанкционированного доступа в сеть мы подменяли MAC-адрес беспроводного адаптера с помощью утилиты SMAC 1.2 (рис. 5). Естественно, что в качестве нового MAC-адреса используется MAC-адрес авторизованного в сети клиента, который определяется всё той же утилитой airodump.


Полный текст по ссылке: http://www.ferra.ru/online/networks/s26260/page-1/

Именно по этому я даже и не пытаюсь защитить соединение по беспроводу. Так как все эти меры спасут разве что от чайника.


Да и потом я не хочу защищать Wi-Fi, я хочу защитить интернет!!! :x

Цитата:
Фильтр по mac не на запрещение, а на !разрешение! доступа. Туда пихаешь все маки своих устройств. Остальные сосут лапу.


Да только работает он только в режиме прозрачного моста, и поетому сосут лапу все кроме одного компа уже подключенного в ИНЕТ!!! Остальные к нему просто не подконектятся.

_________________
DWL-2100AP - продал...
DSL-2540U - сгорел...
DSL-500T - работать как нужно вообще отказался!!!
Zyxel P660RT2 - год работает как часы, никаких проблем )))


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 27, 2008 13:06 
Не в сети

Зарегистрирован: Ср мар 26, 2008 12:48
Сообщений: 15
Цитата:
От несанкционированного включения в LAN-сеть по Ethernet 100%-защиту Вы не получите на устройствах SOHO-класса. И вряд ли эта проблема актуальна, если маршрутизатор расположен где-то в квартире.


Тогда так и пишите в своих рекламных проспектах!!! :evil:

А то:
Цитата:
устройство предоставляет пользователям удобный и экономичный способ создания безопасной, высокоскоростной сети.


Цитата:
Разработанный, как доступный высокопроизводительный ADSL-маршрутизатор для дома и малого офиса, DSL-2540U обеспечивает недорогое, высокопроизводительное Интернет-соединение, а также необходимые на сегодня функции безопасности и QoS.


Где они!! Эти необходимые на сегодня функции безопасности?? :twisted:

Цитата:
DSL-2540U оснащен встроенным Ethernet-коммутатором для подключения компьютеров. Благодаря 4 встроенным портам 10/100BASE-TX LAN, маршрутизатор является недорогим решением и избавляет от необходимости приобретать отдельный Ethernet-коммутатор для дома и офиса, чтобы совместно использовать широкополосную линию Интернет.


Да совместно со всем РАЙОНОМ :twisted:


Цитата:
Управление доступом осуществляется с помощью фильтрации пакетов на основе МАС/IP-адресов источника и приемника.



НИХРЕНА :x ОНО НЕ ОСУЩЕСТВЛЯЕТСЯ!!!! :twisted:
И D-Link этого даже не отрицает!!! :twisted:

Пишите тогда в интернете в описании продукта "А ЧТО ЕЩЕ ВЫ ХОТЕЛИ ЗА ЭТИ ДЕНЬГИ?!" :twisted: или лучше "Желзка, может и ничего так себе получилась, но прогораммное обеспечение БЕСТОЛКОВОЕ и всего заявленного функционала НЕ ОБЕСПЕЧИВАЕТ" Это будет честнее и не будет вводить людей в заблуждение!

_________________
DWL-2100AP - продал...
DSL-2540U - сгорел...
DSL-500T - работать как нужно вообще отказался!!!
Zyxel P660RT2 - год работает как часы, никаких проблем )))


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 27, 2008 13:36 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
athelas писал(а):
Точка работает в режиме АР Repeater. Сделано это в целях организации локальной сети. Дело в том что за соседом идет проводная локалка, а по беспроводу к нему подключается еще несколько человек.


Если с другой стороны стоит такая же точка доступа, то почему бы не использовать режим WDS?

athelas писал(а):
Так как все эти меры спасут разве что от чайника.


Т.е. ключ WPA-PSK Вы считаете "мерой от чайника"?

athelas писал(а):
Да только работает он только в режиме прозрачного моста, и поетому сосут лапу все кроме одного компа уже подключенного в ИНЕТ!!! Остальные к нему просто не подконектятся.


Не понял, при чем здесь режим прозрачного моста? Речь идет о точке доступа DWL-2100AP.

athelas писал(а):
Да совместно со всем РАЙОНОМ


Повторюсь, устройства SOHO-класса предназначены для использования дома или в малых офисах, а не для районных провайдеров.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 27, 2008 13:55 
Не в сети

Зарегистрирован: Ср мар 26, 2008 12:48
Сообщений: 15
Цитата:
Если с другой стороны стоит такая же точка доступа, то почему бы не использовать режим WDS?


А как в этом случае подключить к точке по беспроводу ноутбук? Или коммуникатор с мобильником?

Цитата:
Т.е. ключ WPA-PSK Вы считаете "мерой от чайника"?


1) ДА я действительно так считаю! Обосную http://www.ferra.ru/online/networks/s26260/page-2/
2) Я не ставлю себе цель защиту Wi-Fi соединения, я хочу закрыть ИНТЕРНЕТ для ВСЕХ кроме трех компьютеров, в том числе и от соседа (мне так крепче спится :)


Цитата:
Не понял, при чем здесь режим прозрачного моста? Речь идет о точке доступа DWL-2100AP.


Речь идет об ADSL "роутере" :o я его хочу грамотно настроить!

Цитата:
Повторюсь, устройства SOHO-класса предназначены для использования дома или в малых офисах, а не для районных провайдеров.



ВОТ Я И НЕ ХОЧУ СТАНОВИТЬСЯ РАЙОННЫМ ХАЛЯВНЫМ ПРОВАЙДЕРОМ!!! :evil:

_________________
DWL-2100AP - продал...
DSL-2540U - сгорел...
DSL-500T - работать как нужно вообще отказался!!!
Zyxel P660RT2 - год работает как часы, никаких проблем )))


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 27, 2008 14:05 
Не в сети

Зарегистрирован: Пн мар 24, 2008 12:55
Сообщений: 24
у меня такая связка стоит и работает 2540 + 3200AP все фильтруется и работает.
на 2540 висят проводные клиенты и точка доступа.
на 2540 резервирование DHCP по MAC.
на 2540 фильтр по MAC кому разрешено.(проводные и безпроводные)

3200AP WPA2 PSK. (попроб взломай)
3200AP фильтрует по MAC ,беспров клиентов, если кто хочет подменить его то получит конфликт IP адресов от 2540 и легко проявиться.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 27, 2008 14:08 
Не в сети

Зарегистрирован: Пн мар 24, 2008 12:55
Сообщений: 24
и последнее, чтоб крепче спалось, нуно иметь безлемитный интернет


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 27, 2008 14:18 
Не в сети

Зарегистрирован: Ср мар 26, 2008 12:48
Сообщений: 15
atolltim писал(а):
и последнее, чтоб крепче спалось, нуно иметь безлемитный интернет


Об анлиме я и так уже серьезно подумываю.
И стану районным халявным провайдером :D

_________________
DWL-2100AP - продал...
DSL-2540U - сгорел...
DSL-500T - работать как нужно вообще отказался!!!
Zyxel P660RT2 - год работает как часы, никаких проблем )))


Последний раз редактировалось athelas Чт мар 27, 2008 14:32, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 27, 2008 14:31 
Не в сети

Зарегистрирован: Ср мар 26, 2008 12:48
Сообщений: 15
atolltim писал(а):
на 2540 фильтр по MAC кому разрешено.(проводные и безпроводные)


У тебя в каком режиме ADSL работает Bridging или PPPoE. Если PPPoE то тогда MAC фильтр не работает, а IP я без проблемм после выключения своего компа поставил тот же на ноутбуке и спокойно вышел в интернет. Никакого конфликта не было, хотя также был включен DHCP с резервацией по MAC. :?

_________________
DWL-2100AP - продал...
DSL-2540U - сгорел...
DSL-500T - работать как нужно вообще отказался!!!
Zyxel P660RT2 - год работает как часы, никаких проблем )))


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 07, 2008 11:35 
Не в сети

Зарегистрирован: Пн апр 07, 2008 11:03
Сообщений: 7
В качестве дополнительной меры по защите домашней WiFi-сети можно снизить мощность сигнала AP до необходимого минимума (надеюсь в настройках DSL-2540 это можно сделать). Это позволит сократить радиус WiFi-сети до необходимого минимума. Например, я на своем роутере (DSL-2640U) понизил мощность сигнала до 20%, и теперь у меня в дальних концах квартиры ноутбук сообщает, что мощность сигнала от AP низкая (ранее он в этих местах говорил, что мощность сигнала, либо отличная, либо очень хорошая).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 30, 2008 18:11 
Не в сети

Зарегистрирован: Пт фев 22, 2008 20:41
Сообщений: 3
Откуда: Беларусь, Новополоцк
Пипл, у мну такая вот лажа! кароче айпишники все лишние то я залочил, оставил нужные. НО! даж при завкрытом айпишнике, то есть модем вапсче не должен обрабатывать их запросы, люди как то у мудряюцца лазать в нет через гостевой доступ. доступны ессно не все сайты, но се равно скорость хавают а ет неприятно! мона как нить помочь?
Board ID: D-4P
Software Version: RU_DSL-2540U_3-06-04-3B00.A2pB023g2.d19b
Bootloader (CFE) Version: 1.0.37-6.5


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 01, 2008 23:03 
Не в сети

Зарегистрирован: Сб авг 25, 2007 18:57
Сообщений: 58
Откуда: Воронеж
2 athelas, используя программу для генерации нормального пароля можно значительно осложнить жизнь пацанам, у которых чешутся руки. Скорее всего у них терпение кончится раньше, чем они подберут пароль, который ты еще будешь менять каждый месяц.
Ну а если за дело берется профи (хотя на кой ты ему сдался, когда полно ОТКРЫТЫХ СЕТЕЙ безо всякой защиты), то ты ему не сможешь противостоять никак, ибо нет у тебя ни знаний (иначе бы не спрашивал здесь), ни соответсвующего аппаратного обеспечения....
Короче, для дома вполне достатоно функционала устройств класса SOHO, а если они не устраивают... Можно посетовать на то, что CISCO гораздо более функцинальнее (но и стоит он не 2000, а 12 тыр)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 22


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB