faq обучение настройка
Текущее время: Ср авг 13, 2025 14:16

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: блокирование трафика 2540U
СообщениеДобавлено: Вс мар 30, 2008 20:20 
Не в сети

Зарегистрирован: Вс дек 30, 2007 15:53
Сообщений: 15
Откуда: Волгоград
Здраствуйте. Помогите мне с модемом плиз 2540u, некак немогу ip filter настроить, был до этого т500 там всё просто и легко а тут хрен поймёшь, всё перепробовал, моя задача обрубить всех в сетке и оставить доступ в интернет только 6 человек! и ещё вопрос что такое дмз. =)
Зарание спс.

_________________
Я бы изменил мир, но бог не даёт мне исходники!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: блокирование трафика 2540U
СообщениеДобавлено: Пн мар 31, 2008 10:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
Alex_Dikinson писал(а):
Здраствуйте. Помогите мне с модемом плиз 2540u, некак немогу ip filter настроить, был до этого т500 там всё просто и легко а тут хрен поймёшь, всё перепробовал, моя задача обрубить всех в сетке и оставить доступ в интернет только 6 человек! и ещё вопрос что такое дмз. =)
Зарание спс.

DMZ - демилитаризованная зона. Перенаправление всех приходящих запросов из внешней сети (WAN) на локальный хост во внутренней сети (LAN).

По поводу IP Filter - прочтите эту тему. viewtopic.php?t=43644
Если после прочтения проблема останется, задайте вопрос более конкретно (с указанием версии прошивки, правил что уже созданы, топологией и адресацией Вашей сети).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 31, 2008 19:59 
Не в сети

Зарегистрирован: Вс дек 30, 2007 15:53
Сообщений: 15
Откуда: Волгоград
модель: dsl 2540u
Software Version: RU_DSL-2540U_3-06-04-2100.A2pB021c.d19b
Bootloader (CFE) Version: 1.0.37-6.5

созданные правила:

Заходим в Advanced>IP Filter.
Outbound Filter

Filter Name: rule1
Protocol: Any
Source IP Type: IP Range
Start Source IP address: 192.168.0.1
End Source IP address: 192.168.0.255

Source Port Type: Any
Destination IP Type: Any
Destination Port Type: Any


Заходим в Advanced>IP Filter.
Inbound Filter

Filter Name: rule2
Protocol: Any
Source IP Type: Single IP
Source IP address: 192.168.0.1
Source Port Type: Any
Destination IP Type: Any
Destination Port Type: Any

Вот и таких правил как второе у меня созданно на все ипы каторым должен быть доступен интернет в сети, а их всего 6 и последние число не по порядку у всех, а расбросанно по диапазону!

_________________
Я бы изменил мир, но бог не даёт мне исходники!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 01, 2008 09:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
Alex_Dikinson писал(а):
модель: dsl 2540u
Software Version: RU_DSL-2540U_3-06-04-2100.A2pB021c.d19b
Bootloader (CFE) Version: 1.0.37-6.5

созданные правила:

Заходим в Advanced>IP Filter.
Outbound Filter

Filter Name: rule1
Protocol: Any
Source IP Type: IP Range
Start Source IP address: 192.168.0.1
End Source IP address: 192.168.0.255

Source Port Type: Any
Destination IP Type: Any
Destination Port Type: Any


Заходим в Advanced>IP Filter.
Inbound Filter

Filter Name: rule2
Protocol: Any
Source IP Type: Single IP
Source IP address: 192.168.0.1
Source Port Type: Any
Destination IP Type: Any
Destination Port Type: Any

Вот и таких правил как второе у меня созданно на все ипы каторым должен быть доступен интернет в сети, а их всего 6 и последние число не по порядку у всех, а расбросанно по диапазону!


В первом правиле Outbound Filter Вы запретили доступ для всех IP-адресов в LAN.
А правила Inbound Filter не имеют отношения к Вашей цели.

Вам нужно создать два правила Outbound Filter, в обоих из которых указать диапазон блокируемых адресов (Source IP Range).
6 адресов, которые не войдут ни в один из диапазонов будут разрешенными.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 01, 2008 19:14 
Не в сети

Зарегистрирован: Вс дек 30, 2007 15:53
Сообщений: 15
Откуда: Волгоград
а подругому это нельзя сделать?!
веть аналогично моему примеру я делал на т500 и всё прекрастно работало, просто это очень неудобно у меня каждый месяц 1 ип уходимт а другой приходит! :(

_________________
Я бы изменил мир, но бог не даёт мне исходники!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 15, 2008 06:07 
Не в сети

Зарегистрирован: Вт апр 08, 2008 14:11
Сообщений: 12
А входящий трафик как фильтровать?

_________________
С уважением, Полупан Олег


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 15, 2008 13:01 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
1/2pan писал(а):
А входящий трафик как фильтровать?


Опишите задачу подробнее. Что и от кого нужно фильтровать.

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 15, 2008 14:05 
Не в сети

Зарегистрирован: Вт апр 08, 2008 14:11
Сообщений: 12
[quote="Davydov Denis
Опишите задачу подробнее. Что и от кого нужно фильтровать.[/quote]
Допустим есть 2 адсл соединения, 1-е со статическим IP адресом(выданным провайдером) настроено на модеме 2540u, 2-е с динамикой на модеме другой модели.
На 2540u настроен виртуальный сервер для принятия pptp и rdp, по сути любой, человек имеющий доступ к и-нету и зная ip 1-го подключения может зайти на него
как указать на модеме 2540u, что он должен принимать подключения только со 2-го подключения

_________________
С уважением, Полупан Олег


Последний раз редактировалось 1/2pan Вт апр 15, 2008 14:18, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 15, 2008 14:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
1/2pan писал(а):
[quote="Davydov Denis
Опишите задачу подробнее. Что и от кого нужно фильтровать.

Допустим есть 2 адсл соединения, 1-е со статическим IP адресом(выданным провайдером) настроено на модеме 2540u, 2-е с динамикой на модеме другой модели.
На 2540u настроен виртуальный сервер для принятия pptp и rdp, по сути любой, человек имеющий доступ к и-нету и зная ip 2-го подключения может зайти на него
как указать на модеме 2540u, что он должен принимать подключения только с подключения номер 2[/quote]

Вы сказали, что одно подключение (DHCP) настроено на DSL-2540U, второе (DHCP) - на другом модеме. Каким образом через второе подключение (настроенное на другом модеме) человек сможет достучаться до DSL-2540U.
Честно говоря, мне непонятен смысл и алгоритм работы описанной Вами схемы.

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 15, 2008 14:33 
Не в сети

Зарегистрирован: Вт апр 08, 2008 14:11
Сообщений: 12
Davydov Denis писал(а):
Вы сказали, что одно подключение (DHCP) настроено на DSL-2540U, второе (DHCP) - на другом модеме. Каким образом через второе подключение (настроенное на другом модеме) человек сможет достучаться до DSL-2540U.
Честно говоря, мне непонятен смысл и алгоритм работы описанной Вами схемы.


В настройках виртуального сервера на 2540u указываешь, что бы все запросы на статический адрес, перенапровлялись на IP адрес внутренней сети. Таким образом сервер может управлятся удаленно.
мне необходимо обезопасить это подключение. Это возможно?

_________________
С уважением, Полупан Олег


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 15, 2008 14:36 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
Для администрирования данного сервера Вы используете PPTP подключения? Если так - то для успешного установления подключения нужно знать связку логин/пароль.
Этого недостаточно?

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 15, 2008 14:48 
Не в сети

Зарегистрирован: Вт апр 08, 2008 14:11
Сообщений: 12
Davydov Denis писал(а):
Для администрирования данного сервера Вы используете PPTP подключения? Если так - то для успешного установления подключения нужно знать связку логин/пароль.
Этого недостаточно?

:) Я не параноик, но хотелось бы настроить ограничение и на модеме. Хотя бы для того, что бы знать, что это возможно сделать.

_________________
С уважением, Полупан Олег


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 15, 2008 14:54 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
Это невозможно.
По умолчанию прямой роутинг на модеме из WAN в LAN запрещен.
Правила же Virtual Server работают для всех обращений извне.
Так что средствами самого модема это сделать не получится.

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 16, 2008 05:41 
Не в сети

Зарегистрирован: Вт апр 08, 2008 14:11
Сообщений: 12
Davydov Denis писал(а):
Это невозможно.
По умолчанию прямой роутинг на модеме из WAN в LAN запрещен.
Правила же Virtual Server работают для всех обращений извне.
Так что средствами самого модема это сделать не получится.

Понял, весьма благодарен за консультацию. И последний вопрос, какой адсл модем производства D-Link позволяет ограничивать подключения извне?

_________________
С уважением, Полупан Олег


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 16, 2008 15:32 
Не в сети

Зарегистрирован: Сб фев 10, 2007 20:45
Сообщений: 34
Откуда: Петрозаводск
1/2pan писал(а):
Davydov Denis писал(а):
Это невозможно.
По умолчанию прямой роутинг на модеме из WAN в LAN запрещен.
Правила же Virtual Server работают для всех обращений извне.
Так что средствами самого модема это сделать не получится.

Понял, весьма благодарен за консультацию. И последний вопрос, какой адсл модем производства D-Link позволяет ограничивать подключения извне?


Поясняя слова ув.Давыдова Дениса: при настроенном правиле в Virtual Server IP Filter для управления доступом по этому порту работать уже не будет. Могу ошибаться, но по-моему, это утверждение справедливо для всех моделей ADSL-маршрутизаторов производства D-link.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 25


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB