faq обучение настройка
Текущее время: Пт июл 18, 2025 09:53

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210 Access
СообщениеДобавлено: Пт июн 19, 2009 07:30 
Не в сети

Зарегистрирован: Ср янв 23, 2008 14:00
Сообщений: 171
Не совсем понимаю до конца возможности Rules > Access
Можно ли в нем разрешить доступ к lan порту с нескольких определенных ип а все остальные чтобы дропались но чтоб все остальные не прописывать ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 19, 2009 20:35 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Будьте проще. Заведите группу разрешенных IP и измените в ваших правилах lannet на эту группу.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 20, 2009 02:39 
Не в сети

Зарегистрирован: Ср янв 23, 2008 14:00
Сообщений: 171
А ип в группе можно через запятую?
192.168.0.1,192.168.0.2


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 20, 2009 06:59 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Группа - это IP4 Group. Вы создаете отдельные объекты IP4 Address и потом объединяете их.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 23, 2009 01:46 
Не в сети

Зарегистрирован: Ср янв 23, 2008 14:00
Сообщений: 171
т.е. если для группы ип стоит Accept то доступ будет тока с них остальные будут дропатцо?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 23, 2009 11:43 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Makros писал(а):
т.е. если для группы ип стоит Accept то доступ будет тока с них остальные будут дропатцо?


Нет Access необходим для приёма и обработки трафика в некоторых особых случаев. Например у вас нет маршрута на сеть откуда приходит трафик, а правила для этого трафика есть. если настроите в Access политику accept для этой сети, то трафик будет принят и обработан.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 23, 2009 12:12 
Не в сети

Зарегистрирован: Ср янв 23, 2008 14:00
Сообщений: 171
Тобиш невозможно сделать правило чтобы доступ, например, был тока с одного определенного ип разрешается тока дропать указанные ип?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 23, 2009 12:53 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Почему же? можно, это делается при помощи IPRules.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 23, 2009 14:15 
Не в сети

Зарегистрирован: Ср янв 23, 2008 14:00
Сообщений: 171
Не именно с помощью меню Access


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 23, 2009 14:18 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Вы читайте что пишут. Access нужен для других целей. Просто дропать пакеты с определенного адреса (или наоборот, разрешить доступ только одному адресу) можно легко через IP Rules.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 23, 2009 14:38 
Не в сети

Зарегистрирован: Ср янв 23, 2008 14:00
Сообщений: 171
Я просто думал оно работает по принципу iptable как в фряхе.
Ладно возможности понятны всем спасибо за информацию.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 579


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB