faq обучение настройка
Текущее время: Вс июл 27, 2025 20:31

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 32 ]  На страницу 1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения: Блокировка чужого интернета
СообщениеДобавлено: Ср мар 18, 2009 16:13 
Не в сети

Зарегистрирован: Вт авг 14, 2007 00:20
Сообщений: 83
Откуда: Budennovsk
Встал вопрос о блокировке чужого интернета!
Знающие люди подсобите.
Как заблокировать компы которые раздают интернет но при этом работал только наш интернет!
Применяемое оборудование DES 3026


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 18, 2009 17:28 
Не в сети

Зарегистрирован: Вт апр 04, 2006 13:18
Сообщений: 357
Откуда: Белгород
может попробывать с TTL ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 18, 2009 17:28 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
вы сами как раздаёте?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 18, 2009 17:31 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
телепаты в отпуске ...

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 18, 2009 17:32 
Не в сети

Зарегистрирован: Вт авг 14, 2007 00:20
Сообщений: 83
Откуда: Budennovsk
схема раздачи сервер=> комутатор<---------> комутатор=> клиент
на сервере установлена билинговая система Трафик испектор 1.1.5.223 выход в интернет по NAT


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 18, 2009 18:08 
Не в сети

Зарегистрирован: Вт апр 06, 2004 10:34
Сообщений: 448
От proxy на левых портах вас не спасет, ничего. Но через прокси это веже несколько недоинтернет, игрушки и торренты работать не будут. можно извращаться конечно, но тоже приятного мало. И знания нужны. От раздачи через NAT помогут помочь ACL, но на 3026 по моему их нет в таком объеме, как это требуется. Основная идея если у вас сеть например 10.10.10.0/255 разрешите пользователям ходить только на эти адреса и широковещалку, остальные запретите. Но внесите исключение по мас адресу вашего роутера перед этим. В итоге если пользователь идет на 194.87.0.50 например не через ваш роутер то обломится...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 18, 2009 18:26 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
tracert писал(а):
От раздачи через NAT помогут помочь ACL, но на 3026 по моему их нет в таком объеме, как это требуется.

По-моему их там нет вообще. Зато есть traffic_segmentation. 8)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 18, 2009 19:07 
Не в сети

Зарегистрирован: Пн дек 11, 2006 11:46
Сообщений: 432
Откуда: Etherway, Чебоксары
в случае с Traffic_segmentation юзеры друг с другом не смогут общаться. что напрочь убивает p2p сети (например локальный DC++). Если вам это не критично и обмен трафиком между пользователями не нужен, используйте этот функционал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 18, 2009 19:17 
Не в сети

Зарегистрирован: Вт окт 07, 2008 19:47
Сообщений: 119
а если брать например des 3028 или des 3526 ?

_________________
админ DGS 3612(DGS36xxRun_2[1].50-B15), DES 3526 (DES3526R6_6.00.B10),
DES 3028(DES_3028_52_V2.10-B06),DES 3026, DES 2108 (hw des-2108v3-00-27),
DWL 2100, DWL 700G, DIR 100,
DL-LB604 (app2+4+DI-604LBVPN_v102_b0Otw_080815_ipsec)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 18, 2009 19:32 
Не в сети

Зарегистрирован: Вт авг 14, 2007 00:20
Сообщений: 83
Откуда: Budennovsk
оставить внутринию сеть надо а вот заменить комутаторы в количестве 21 штука нереально.

Надо только блокировать трафик на tcp или udp порту так чтоб они работали только на запрос от клиента и ответ от нашего серва все остальные пакеты отбрасывать.
Или может есть какой другой инструмент дла этого!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 18, 2009 19:38 
Не в сети

Зарегистрирован: Вт авг 14, 2007 00:20
Сообщений: 83
Откуда: Budennovsk
tracert писал(а):
От proxy на левых портах вас не спасет, ничего. Но через прокси это веже несколько недоинтернет, игрушки и торренты работать не будут. можно извращаться конечно, но тоже приятного мало.


Прокси отключен

tracert писал(а):
От раздачи через NAT помогут помочь ACL, но на 3026 по моему их нет в таком объеме, как это требуется. Основная идея если у вас сеть например 10.10.10.0/255 разрешите пользователям ходить только на эти адреса и широковещалку, остальные запретите. Но внесите исключение по мас адресу вашего роутера перед этим. В итоге если пользователь идет на 194.87.0.50 например не через ваш роутер то обломится...


стоит сервак который связует 2 сети и раздает инет!
И мне нужно чтоб работала внутренния сеть!


Последний раз редактировалось Viko83 Ср мар 18, 2009 19:40, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 18, 2009 19:40 
Не в сети

Зарегистрирован: Пн дек 11, 2006 11:46
Сообщений: 432
Откуда: Etherway, Чебоксары
А без разницы. например можно закрыть входящие порты 1723 (pptpd) или FF-FF-FF-FF-FF-FF (pppoe) но что мне помешает поставить openvpn на произвольном порту? В конце концов все порты не позакрываешь.
пакетный фильтр тоже не очень поможет если между раздающим интернет и клиентом шифрованный тунель.

Другой способ, анализировать трафик от клиентов который уходит в интернет. и например если с одного IP подключено несколько "асек" или на одноклассники выходят под разными логинами часто и постоянно, то вывод напрашивается сам. Но это теория, практической реализации не встречал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 18, 2009 19:44 
Не в сети

Зарегистрирован: Вт авг 14, 2007 00:20
Сообщений: 83
Откуда: Budennovsk
shicoy писал(а):
Другой способ, анализировать трафик от клиентов который уходит в интернет. и например если с одного IP подключено несколько "асек" или на одноклассники выходят под разными логинами часто и постоянно, то вывод напрашивается сам. Но это теория, практической реализации не встречал.

тут надо рубануть раздоющего инет от 3го провайдера!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 18, 2009 19:46 
Не в сети

Зарегистрирован: Пн дек 11, 2006 11:46
Сообщений: 432
Откуда: Etherway, Чебоксары
Viko83 писал(а):
shicoy писал(а):
Другой способ, анализировать трафик от клиентов который уходит в интернет. и например если с одного IP подключено несколько "асек" или на одноклассники выходят под разными логинами часто и постоянно, то вывод напрашивается сам. Но это теория, практической реализации не встречал.

тут надо рубануть раздоющего инет от 3го провайдера!

тогда не реально, либо закрываете обмен трафиком между абонентами сети.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 18, 2009 20:11 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
Viko83 писал(а):
тут надо рубануть раздоющего инет от 3го провайдера!

Кто раздает известно?
У вас в договоре абоненту запрещена несанкционированная вами маршрутизация и проксирование?
Если да, тогда берем и "наказываем" абонента, раздающего инет, под предлогом нарушения договора. У других (а у вас их немного, похоже) охота быстро пропадет.
Как вариант. :lol:


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 32 ]  На страницу 1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 27


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB