faq обучение настройка
Текущее время: Вс июл 27, 2025 14:28

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
СообщениеДобавлено: Чт янв 22, 2009 21:12 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 17:10
Сообщений: 173
На DFL-210 поднят pptp-сервер, через который к нему подключаются пользователи из локалки и получают доступ в инет. Для каждого пользователя со статическим ip созданы по 2 pipe и 1 piperule для ограничения скорости.
Сейчас думаю, как использовав расписания, максимально просто автоматизировать продолжительность работы пользователя. Если втыкать расписание в piperule- (разрешить работу правила с такого-то по такое-то)- то оно просто отключится и ограничения не будет... Городить ради этого еще одно правило- не айс... (кстати, сколько максимально можно создать рульных пип?) Создать ip правило на запрещение для ip каждого пользователя? Тоже плодить дополнительные сущьности. Может кто подскажет более красивое решение?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 22, 2009 22:45 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 17:10
Сообщений: 173
Сейчас попробовал создать iprule для дропанья ip клиента по расписанию. Это просто ужас! Чуть не помер, пока все галки поставил :shock: Или я чего-то в этой жизни не понял? :? :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 22, 2009 23:01 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 17:10
Сообщений: 173
Если это правило из командной строки прописывать- как там эти "галочки" указывать? В описании как-то весьма скупо описано...
...Mon Specifies during which intervals the schedule profile is active on Mondays.
(Optional)...
И далее в том же духе. Че там указать, чтоб правило работало 24/7 начиная с указанной даты и до следующего года?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 23, 2009 13:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Зачем вам создавать правила которые будут дропить? не проще заставить работать выпускающие в интернет правила по расписанию?

Через cli так редактируется расписние:

set ScheduleProfile Weekends set ScheduleProfile Weekends StartDate="когда начинает работать" EndDate= экогда заканчивает работать" sat=0-24 sun=0-24
или указываем время со скольких до скольких правило будет активна например 13-18

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 23, 2009 13:39 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 17:10
Сообщений: 173
Так, разобрался как расписание из командной строки назначать...
Итого остались вопросы:
1. Наиболее простой алгоритм отключения пользователя со статическим ip по расписанию
2. Максимальное число ScheduleProfile. Чем ограничено?
3. -//- PipeRule. То же...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 23, 2009 13:42 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 17:10
Сообщений: 173
ИМХО не проще... Для каждого пользователя- свое расписание, а правил на разрешение у меня 8 например... получается, для каждого юзера 8 правил создавать? Или я не вкурил?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 23, 2009 13:56 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
зачем 8?

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 23, 2009 14:27 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 17:10
Сообщений: 173
Несколько подключений, куда-то пользователям доступ дается, куда-то нет... Я условно говорю 8, на самом деле еще сложнее... :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 23, 2009 14:30 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 17:10
Сообщений: 173
Если хотите- можете взглянуть сами, доступ я открою...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 23, 2009 14:36 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
8 недо, достаточно одного, просто сгруппируйте IP куда пользователю можно и поставьте группу в IP правило

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 23, 2009 14:37 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 17:10
Сообщений: 173
А интерфейсы как сгруппировать? Any?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 23, 2009 15:00 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 17:10
Сообщений: 173
Так как насчет вопросов 2 и 3. Есть какое-то жесткое ограничение? Или пока памяти хватит?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 23, 2009 15:43 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Xrust писал(а):
Так как насчет вопросов 2 и 3. Есть какое-то жесткое ограничение? Или пока памяти хватит?
Да. Ограничено только памятью.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 23, 2009 18:16 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 17:10
Сообщений: 173
Это хорошо. А то когда я увидел у рульных пип номера, запало в душу сомнение... :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс янв 25, 2009 11:32 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 17:10
Сообщений: 173
Вобщем, в итоге сделал так, как советовал Sergey Vasiliev. Пусть при этом не весь трафик блокируется, зато удобнее. Но вот прикол со 168 галочками я так и не понял. Неужели нет способа из веб-интерфейса включать их группами? :( Надо чтоб было...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 241


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB