faq обучение настройка
Текущее время: Пн июл 28, 2025 02:34

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Требуется совет. (DFL-800)
СообщениеДобавлено: Чт июл 24, 2008 13:27 
Не в сети

Зарегистрирован: Ср сен 06, 2006 15:59
Сообщений: 20
Откуда: Москва
Есть пулл белых адресов (64 штуки). Требуется железка, которая могла бы ограничивать по скорости вх/исх трафик и привязывать по макам. Есть ли такие у Д-линка, и если есть, то что посоветуете? Еще не плохо было бы на всякий случай и трафик учитывать)


Последний раз редактировалось Seleg Пн авг 04, 2008 15:10, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Требуется совет.
СообщениеДобавлено: Чт июл 24, 2008 15:34 
Не в сети

Зарегистрирован: Пт май 30, 2008 06:32
Сообщений: 118
Seleg писал(а):
Есть пулл белых адресов (64 штуки). Требуется железка, которая могла бы ограничивать по скорости вх/исх трафик и привязывать по макам. Есть ли такие у Д-линка, и если есть, то что посоветуете? Еще не плохо было бы на всякий случай и трафик учитывать)


Может DFL-210


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 24, 2008 17:25 
Не в сети

Зарегистрирован: Ср сен 06, 2006 15:59
Сообщений: 20
Откуда: Москва
Т.е. все DFL имеют эти функции?
И с внешними адресами тоже проблем не возникнет?
DFL-800 и DFL-1100 будут наверное не меньше функций иметь?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 24, 2008 20:38 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Seleg писал(а):
Т.е. все DFL имеют эти функции?
И с внешними адресами тоже проблем не возникнет?
DFL-800 и DFL-1100 будут наверное не меньше функций иметь?
Разумеется. Более старшие устройства имеют более сильные количественные характеристики и те же функции с некоторыми расширениями. DFL-800/1600/2500

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 24, 2008 21:50 
Не в сети

Зарегистрирован: Ср сен 06, 2006 15:59
Сообщений: 20
Откуда: Москва
YuriAM писал(а):
Разумеется. Более старшие устройства имеют более сильные количественные характеристики и те же функции с некоторыми расширениями. DFL-800/1600/2500

Гут... так я смогу раздать внутрь сетки адреса через него и при этом ограничить скорость вх/исх трафика?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 24, 2008 21:56 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Seleg писал(а):
YuriAM писал(а):
Разумеется. Более старшие устройства имеют более сильные количественные характеристики и те же функции с некоторыми расширениями. DFL-800/1600/2500

Гут... так я смогу раздать внутрь сетки адреса через него и при этом ограничить скорость вх/исх трафика?
Да. Cможете.

Учет трафика не их профиль, но и это можно получить. Смотрите темы по этому вопросу.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 24, 2008 22:02 
Не в сети

Зарегистрирован: Ср сен 06, 2006 15:59
Сообщений: 20
Откуда: Москва
Большой фенкс.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 24, 2008 22:21 
Не в сети

Зарегистрирован: Ср сен 06, 2006 15:59
Сообщений: 20
Откуда: Москва
YuriAM. Сорь... немножко уточню. Айпишники я имею ввиду белые. Прокину их через эту железку?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 25, 2008 04:09 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
DFL и белые через себя нормально кинет

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 25, 2008 09:34 
Не в сети

Зарегистрирован: Ср сен 06, 2006 15:59
Сообщений: 20
Откуда: Москва
Ну теперь я спокоен). Большой пасип).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 04, 2008 15:15 
Не в сети

Зарегистрирован: Ср сен 06, 2006 15:59
Сообщений: 20
Откуда: Москва
Вот собсно и купил железку... Только вот проблемка с мануалом, к железке ничего не прилагается, на ФТПшке полный мануал только на албанском.
Может кто поможет с настройкой? Нужно пропустить белые айпишники и ограничить их по скорости.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 04, 2008 16:27 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Ну, не знаю, где вы нашли албанский...
ftp://ftp.dlink.ru/pub/FireWall
И в корне и подкоренных папках масса интересного, в том числе и на русском.

Что касается настроек, то сначала Вам нужно въехать в идеологию железки. Она кардинальным образом отличается от мыльниц типа DI-*** или DIR-***. Сделайте пару примеров. Набейте шишки. И потом с конкретными вопросами возвращайтесь на Форум.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Последний раз редактировалось MTRX Вт авг 05, 2008 10:11, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 04, 2008 16:31 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Seleg писал(а):
Гут... так я смогу раздать внутрь сетки адреса через него и при этом ограничить скорость вх/исх трафика?
Я так понимаю, вы провайдерством решили позаниматься?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 05, 2008 09:29 
Не в сети

Зарегистрирован: Ср сен 06, 2006 15:59
Сообщений: 20
Откуда: Москва
MTRX писал(а):
Ну, не знаю, где вы нашли албанский...
ftp://ftp.dlink.ru/pub/FireWall
И в корне и подкоренных папках масса интересного, в том числе и на русском.

Что касается настроек, то сначала ван нужно въехать в идеологию железки. Она кардинальным образом отличается от мыльниц типа DI-*** или DIR-***. Сделайте перу примеров. Набейте шишки. И потом с конкретными вопросами возвращайтесь на Форум.

Ну в смысле англ. конечно... не албанский...(шутка не удалась)
Нет... не провайдерством. Просто организация большая и некоторым нужны белые айпишники, но зачастую люди ими злоупотребляют и загаживают канал. Инструмента для ограничения у меня нет на белые адреса, вот поэтому вопрос и возник. А так внутренние раздаю через сервак отдельный.
Я так понял, что внутри сети айпишники будут другого вида? Типа 192.168.ххх.ххх, 172ххх, 10ххх и т.д.? Т.е. я нашел только трансляцию. А мне вообще по идее хотелось прокинуть именно те айпишники которые приходят от прова без изменений вида 86.ххх.ххх.ххх. При беглом осмотре железки вроде бы не видно такого. Или я ошибаюсь?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 05, 2008 10:28 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Есть 2 варианта:
1. У вас две белых подсети. В одной подсети все ваши внешние устройства включая WAN порт DFL. Вторая белая подсеть находится на LAN интерфейсе DFL. трафик разрешается правилами Allow (не NAT).

2. У вас одна белая подсеть. В ней все ваши внешние устройства включая WAN порт DFL. Часть этой подсети находится на LAN интерфейсе DFL. Доступ к ней осуществляется посредством 4.6. Transparent Mode (это глава в руководстве).

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 226


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB