faq обучение настройка
Текущее время: Ср июл 30, 2025 22:38

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
СообщениеДобавлено: Пн сен 14, 2009 16:53 
Не в сети

Зарегистрирован: Пн сен 14, 2009 16:36
Сообщений: 5
Доброго времени суток.
Скажите пожалуйста, возможно ли средствами DSL-2640U изолировать\разделить хосты подключенные в Lan порты модема и хосты подключенные посредством Wi-Fi ?
Firmware V.3-06-04-3H00


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн сен 14, 2009 19:08 
Не в сети

Зарегистрирован: Пт сен 12, 2008 16:52
Сообщений: 706
abeast писал(а):
Доброго времени суток.
Скажите пожалуйста, возможно ли средствами DSL-2640U изолировать\разделить хосты подключенные в Lan порты модема и хосты подключенные посредством Wi-Fi ?
Firmware V.3-06-04-3H00


Wireless -- Basic
Clients Isolation - поставить галочку. В этом случае WiFi-устройства будут иметь доступ только к роутеру.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт сен 15, 2009 08:47 
Не в сети

Зарегистрирован: Пн сен 14, 2009 16:36
Сообщений: 5
kDn писал(а):
Wireless -- Basic
Clients Isolation - поставить галочку. В этом случае WiFi-устройства будут иметь доступ только к роутеру.


Если вы имеете ввиду AP Isolation (Изоляция точки доступа), то при включении данной опции беспроводные клиенты не смогут взаимодействовать друг с другом, но траффик между Ethernet портами и клиентами WiFi все равно будет ходить.

Может посредством telnet чего можно сделать ? (iptables\brctl\ebtables ....) ? :roll:


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт сен 15, 2009 09:22 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
abeast писал(а):
kDn писал(а):
Wireless -- Basic
Clients Isolation - поставить галочку. В этом случае WiFi-устройства будут иметь доступ только к роутеру.


Если вы имеете ввиду AP Isolation (Изоляция точки доступа), то при включении данной опции беспроводные клиенты не смогут взаимодействовать друг с другом, но траффик между Ethernet портами и клиентами WiFi все равно будет ходить.

Может посредством telnet чего можно сделать ? (iptables\brctl\ebtables ....) ? :roll:

Можно лишь воспользовавшись функцией Port Mapping. К примеру, создаете в Advanced > Port Mapping новую группу интерфейсов и переносите в неё Wireless-интерфейс.
Однако, при этом он перестанет принадлежать группе default, и беспроводные клиенты не смогут пользоваться ресурсами Интернет, а также иметь доступ к модему.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт сен 15, 2009 09:49 
Не в сети

Зарегистрирован: Пн сен 14, 2009 16:36
Сообщений: 5
Alexander Gorelik писал(а):
Можно лишь воспользовавшись функцией Port Mapping. К примеру, создаете в Advanced > Port Mapping новую группу интерфейсов и переносите в неё Wireless-интерфейс.
Однако, при этом он перестанет принадлежать группе default, и беспроводные клиенты не смогут пользоваться ресурсами Интернет, а также иметь доступ к модему.


Спасибо за ответ. Но такой вариант не подходит. Придется, видимо, приобретать точку доступа.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт сен 15, 2009 20:04 
Не в сети

Зарегистрирован: Чт окт 09, 2008 13:56
Сообщений: 1095
abeast писал(а):
Alexander Gorelik писал(а):
Можно лишь воспользовавшись функцией Port Mapping. К примеру, создаете в Advanced > Port Mapping новую группу интерфейсов и переносите в неё Wireless-интерфейс.
Однако, при этом он перестанет принадлежать группе default, и беспроводные клиенты не смогут пользоваться ресурсами Интернет, а также иметь доступ к модему.


Спасибо за ответ. Но такой вариант не подходит. Придется, видимо, приобретать точку доступа.

Или вглубь копать. Можно через iptables задать дроп для пакетов между запретными IP. Для упрощения можно подсети создать, но я с WiFi не работал, т.ч. подсказать не могу - только теоретически.
Кстати, по-моему точка доступа эту проблему не решит. Кстати в чем проблема поточнее ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 15, 2009 22:10 
Не в сети

Зарегистрирован: Чт фев 05, 2009 12:39
Сообщений: 318
Откуда: Харьков
В общем то да, опишите схему сети поточнее.. была проблема раньше тока наоборот.. нельзя было логические сети обьеденить физически через WI-FI и RJ-45... баг вот такой... щаз всё гуд, а тут на тебе.. опять не так :?

_________________
2540U/BRU/D, 2600U/BRU/C, ОГО+!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср сен 16, 2009 10:07 
Не в сети

Зарегистрирован: Пн сен 14, 2009 16:36
Сообщений: 5
tundra37 писал(а):
Или вглубь копать. Можно через iptables задать дроп для пакетов между запретными IP. Для упрощения можно подсети создать, но я с WiFi не работал, т.ч. подсказать не могу - только теоретически.
Кстати, по-моему точка доступа эту проблему не решит. Кстати в чем проблема поточнее ?


Изображение
Суть вопроса в том чтобы хосты, подключенные посредством WiFi не имели доступа к сети LAN (192.168.2-192.168.5). Но в то же время доступ к интернет должен присутствовать у всех хостов.

Через iptables пробывал, не дропает. Через подсети , думаю, невыйдет потому что шлюзом по умолчанию все равно будет Ip модема.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 16, 2009 10:50 
Не в сети

Зарегистрирован: Чт фев 05, 2009 12:39
Сообщений: 318
Откуда: Харьков
попробуйте в меню LAN - Configure the second IP Address and Subnet Mask for LAN interface создать другую подсеть для 192.168.1.2-5.

_________________
2540U/BRU/D, 2600U/BRU/C, ОГО+!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 16, 2009 11:05 
Не в сети

Зарегистрирован: Чт фев 05, 2009 12:39
Сообщений: 318
Откуда: Харьков
похоже работать по умолчанию не будет.. возможно надо будет ручками по телнету форвард потом добавить на вторую подсеть.

или разделить сеть 192.168.1.0 на несколько подсетей маской.

_________________
2540U/BRU/D, 2600U/BRU/C, ОГО+!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 16, 2009 12:45 
Не в сети

Зарегистрирован: Пн сен 14, 2009 16:36
Сообщений: 5
Anri_K, это все чисто теоретически. Алиас, он же второй ай-пи, модема добавлял, но ето ничего не меняет, все равно дефолт роут с обеих сетей - ето модем. Правила iptables не отрабатывают.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 16, 2009 14:27 
Не в сети

Зарегистрирован: Чт фев 05, 2009 12:39
Сообщений: 318
Откуда: Харьков
Согласен.. ничего не поможет.

Ставить сервер и там уже разделять по адресам кому куда можно ходить и чего смотреть..

_________________
2540U/BRU/D, 2600U/BRU/C, ОГО+!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 13


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB