faq обучение настройка
Текущее время: Пт июн 27, 2025 00:14

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 25 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 13, 2004 19:15 
Не в сети

Зарегистрирован: Пн дек 13, 2004 19:03
Сообщений: 1
Откуда: Moscow
Согласен с falkoris... такие два варианта нужны. Вручную запрещать более 255 адресов - это идиотизм.

:arrow: Viktor Platov писал(а):
В Т серии по умолчанию открыто все и можно только что-то из этого запретить. :?: :?: :?:

Зачем вообще тогда было делать фильтрацию, если нет возможности заблокировать все IP-ки, кроме тех, которые нужны.... Любой юзверь с хоть какими-то знаниями о сети просто поменяет свой айпишник и получит всю радость сразу... А нам его потом лови!!!

Предлагаю коллегам присоединить свои голоса к идее о том, что возможность запирать все айпишники в сети, кроме избранных должна быть реализована!!!!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 13, 2004 19:17 
Не в сети

Зарегистрирован: Пт июн 18, 2004 21:11
Сообщений: 23
Откуда: Russian Federation
Ещё как должна! Была же :)

_________________
You have changed the position of the mouse arrow. Please restart Windows for the changes to become effective.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 16, 2004 04:10 
Не в сети

Зарегистрирован: Чт дек 16, 2004 03:00
Сообщений: 7
Откуда: Unknown
А что, в IP Filters нельзя этого сделать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 16, 2004 09:35 
Не в сети

Зарегистрирован: Пт июн 18, 2004 21:11
Сообщений: 23
Откуда: Russian Federation
denix писал(а):
А что, в IP Filters нельзя этого сделать?

Да вроде нет! А как?

_________________
You have changed the position of the mouse arrow. Please restart Windows for the changes to become effective.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 24, 2004 02:19 
Не в сети

Зарегистрирован: Сб окт 23, 2004 18:11
Сообщений: 128
Откуда: Moscow
Так никто из крутых линухистов и не подсказал. Ну ладно, я тут посмотрел доку на ipfilters, почти ничего не понял :), но ограничение по ip нашел. Значит так, например есть 2 компа
192.168.1.10 11:11:11:11:11:11
и
192.168.1.20 22:22:22:22:22:22

Запрещаем всем компам локалки кроме этих двух доступ в инет а также доступ к внутренностям модема:

Код:
iptables -N kpp
iptables -A kpp -s 192.168.1.10 -j ACCEPT
iptables -A kpp -s 192.168.1.20 -j ACCEPT
iptables -A kpp -j DROP
iptables -I INPUT   1 -i br0 -j kpp
iptables -I FORWARD 1 -i br0 -j kpp
arp -s 192.168.1.10 11:11:11:11:11:11
arp -s 192.168.1.20 22:22:22:22:22:22


Возвращаем доступ обратно:

Код:
iptables -D INPUT   -i br0 -j kpp
iptables -D FORWARD -i br0 -j kpp
iptables -F kpp
iptables -X kpp
arp -d 192.168.1.10
arp -d 192.168.1.20


Если что не правильно, то поправте. У меня вся эта байда работает в режиме pppoe, nat, firewall, возможно в других конфигурациях/прошивках нужно будет что-то изменить. Например я не понял отличие интерфейсов eth0 и br0.

Главная проблема - как заставить модем выполнять эти команды после своей загрузки? В xml-конфигурации их прописывать некуда (кстати, зачем там нужны секции <service>?).
У меня предложение к поддержке длинка - раз уж делать доп. настройки в web-интерфейсе не хотите, то нельзя ли дать возможность прописывать консольные команды в файле конфигурации?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 24, 2004 13:05 
Не в сети

Зарегистрирован: Пт июн 18, 2004 21:11
Сообщений: 23
Откуда: Russian Federation
Цитата:
У меня предложение к поддержке длинка - раз уж делать доп. настройки в web-интерфейсе не хотите, то нельзя ли дать возможность прописывать консольные команды в файле конфигурации?


Есть неофициальная прошивка (google : ixbt.com) в которой такая фишка есть.

_________________
You have changed the position of the mouse arrow. Please restart Windows for the changes to become effective.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 24, 2004 17:47 
Не в сети

Зарегистрирован: Сб окт 23, 2004 18:11
Сообщений: 128
Откуда: Moscow
ZYV писал(а):
Есть неофициальная прошивка (google : ixbt.com) в которой такая фишка есть.

Я в курсе, только у меня 504T, который прошивка не поддерживает :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 24, 2004 23:27 
Не в сети

Зарегистрирован: Пт июн 18, 2004 21:11
Сообщений: 23
Откуда: Russian Federation
alexc писал(а):
Я в курсе, только у меня 504T, который прошивка не поддерживает :(


Ну тогда ничего не поделаешь :cry: D-Link лучше знает чего хотят пользователи домашних сетей :)

_________________
You have changed the position of the mouse arrow. Please restart Windows for the changes to become effective.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс фев 06, 2005 20:16 
Не в сети

Зарегистрирован: Вс фев 06, 2005 20:04
Сообщений: 19
Откуда: Москва
всё плохо еще и потому что больше 20 IP прописать нельзя на ограничение... выход один использовать МАСКУ сети, то есть ограничить доступ к роутеру 14-тью компами! это сделать элементарно введя маску например 255,255,255,240

_________________
Bis dat qui cito dat


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 07, 2005 18:19 
Не в сети

Зарегистрирован: Пт июн 18, 2004 21:11
Сообщений: 23
Откуда: Russian Federation
Альтернативная прошивка теперь поддерживает и 504T. Я пробовал - всё отлично с iptables и arp. Только вот неправильно прошьёте - не докучайте сервис центру D-Link'а ;)

_________________
You have changed the position of the mouse arrow. Please restart Windows for the changes to become effective.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 25 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 12


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB