faq обучение настройка
Текущее время: Вс авг 17, 2025 06:14

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: Блокировка по MAC в DFL-210
СообщениеДобавлено: Пн май 30, 2011 11:11 
Не в сети

Зарегистрирован: Вт ноя 10, 2009 12:28
Сообщений: 98
Доброго времени суток всем.
Есть ли возможность на DFL-210 блокировать трафик (пользователей) по MAC-адресу? Если да, то где можно почитать про это?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Блокировка по MAC в DFL-210
СообщениеДобавлено: Пн май 30, 2011 23:03 
Не в сети

Зарегистрирован: Вс апр 04, 2010 09:53
Сообщений: 144
Возможность такая есть - на форуме обсуждалось.
В общих словах - Добавление статических ARP-записей и запрет их изменения.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Блокировка по MAC в DFL-210
СообщениеДобавлено: Вт май 31, 2011 09:52 
Не в сети

Зарегистрирован: Вт ноя 10, 2009 12:28
Сообщений: 98
спасибо. теперь найду.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Блокировка по MAC в DFL-210
СообщениеДобавлено: Вт май 31, 2011 18:29 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Evgeny R писал(а):
Возможность такая есть - на форуме обсуждалось.
В общих словах - Добавление статических ARP-записей и запрет их изменения.

Что-то сомневаюсь, что через ARP можно как-либо блокировать. Что мешает прописать свободный IP и через него сидеть?

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Блокировка по MAC в DFL-210
СообщениеДобавлено: Пн июн 06, 2011 05:50 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Можно закрепить через ARP за МАС адрес, которому будет все запрещено/ничего не разрешено
При этом, DFL будет игнорировать обращения от этого МАС с другими IP

Но если вы хотите отделить этот МАС от всей локалки, то это решается на управляемых свитчах

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Блокировка по MAC в DFL-210
СообщениеДобавлено: Пн июн 06, 2011 06:43 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
danilovav писал(а):
При этом, DFL будет игнорировать обращения от этого МАС с другими IP

С чего это вдруг? :) Разве у ПК может быть только один IP адрес на сетевухе?

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Блокировка по MAC в DFL-210
СообщениеДобавлено: Пн июн 06, 2011 22:22 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
IP - сколько угодно, но пока будет тот МАС, на который сделан static ARP, другие IP с этим МАС породят только флуд в логах (при условии запрета на изменение static ARP)

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Блокировка по MAC в DFL-210
СообщениеДобавлено: Вт июн 07, 2011 04:59 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
danilovav писал(а):
IP - сколько угодно, но пока будет тот МАС, на который сделан static ARP, другие IP с этим МАС породят только флуд в логах (при условии запрета на изменение static ARP)

Хм, надо будет проверить. Нестандартное поведение для L3 устройства.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Блокировка по MAC в DFL-210
СообщениеДобавлено: Вт июн 07, 2011 05:21 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
По хорошему, если нужна безопасность по МАС, это делается на свитчах - тогда и от локалки отделить/в песочницу выкинуть можно

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Блокировка по MAC в DFL-210
СообщениеДобавлено: Вт июн 07, 2011 05:51 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
danilovav писал(а):
По хорошему, если нужна безопасность по МАС, это делается на свитчах - тогда и от локалки отделить/в песочницу выкинуть можно

Это понятно и даже не обсуждается. Но тут ведь про DFL вопрос. Ну ладно, будем знать. Спасибо.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 234


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB