faq обучение настройка
Текущее время: Сб июл 19, 2025 23:43

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Блокировка роутера на порту L-2
СообщениеДобавлено: Ср авг 22, 2012 16:49 
Не в сети

Зарегистрирован: Вс ноя 02, 2008 12:55
Сообщений: 59
Добрый день.
Помогите пожалуйста настроить коммутатор DES 3200-18, для блокировки на порту роутеров абонентов.
P.S.: Дело в том, что мы подключаем студенческое общежитие, нам надо исключить массовою раздачу.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Блокировка роутера на порту L-2
СообщениеДобавлено: Ср авг 22, 2012 17:00 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Это невозможно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Блокировка роутера на порту L-2
СообщениеДобавлено: Чт авг 23, 2012 07:54 
Не в сети

Зарегистрирован: Ср мар 10, 2010 12:15
Сообщений: 128
Есть один вариант, раньше любили его использовать - ключевое слово для поиска ttl.
С помощью PCF ACL можно добраться до этого содержимого.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Блокировка роутера на порту L-2
СообщениеДобавлено: Чт авг 23, 2012 20:49 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Ещё как вариант - пропустить всю общагу через NAT, а на выходной сетевухе оставить включенным rxcsum. При достаточной нагрузке роутеры будут дохнуть как мухи.
Ну и на нате опять таки можно будет поиграть с ttl :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Блокировка роутера на порту L-2
СообщениеДобавлено: Сб сен 15, 2012 08:33 
Не в сети

Зарегистрирован: Вс ноя 02, 2008 12:55
Сообщений: 59
Demiurgos писал(а):
Есть один вариант, раньше любили его использовать - ключевое слово для поиска ttl.
С помощью PCF ACL можно добраться до этого содержимого.

Дело в том, что я не силен в написании правил, а поиск ни к чему не привел. Если не трудно, кто знает или есть опыт в этом вопросе, то помогите с написанием данных правил. Применяем коммутаторы DES 3200-18 и DES 3200-52, абонент на порт.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Блокировка роутера на порту L-2
СообщениеДобавлено: Пн сен 17, 2012 08:41 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Про PCF ACL смотрите тут:
http://dlink.ru/ru/faq/62/954.html


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Блокировка роутера на порту L-2
СообщениеДобавлено: Вт сен 18, 2012 16:04 
Не в сети

Зарегистрирован: Вс ноя 02, 2008 12:55
Сообщений: 59
Artem Kolpakov писал(а):
Про PCF ACL смотрите тут:
http://dlink.ru/ru/faq/62/954.html

Да. Но где здесь TTL и как создать правило чтоб при отличном от TTL=128 блокировался пакет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Блокировка роутера на порту L-2
СообщениеДобавлено: Вт сен 18, 2012 16:16 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Запускайте снифер, хватайте трафик, ищите нужные поля, считайте смещение.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Блокировка роутера на порту L-2
СообщениеДобавлено: Пт сен 21, 2012 16:16 
Не в сети

Зарегистрирован: Сб мар 31, 2012 20:21
Сообщений: 46
А в чём заключается суть использования TTL? Какое значение фильтровать? TTL после роутера как-то отличается от TTL после сетевухи?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Блокировка роутера на порту L-2
СообщениеДобавлено: Пт сен 21, 2012 16:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Почитайте что-нибудь про протокол IP.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Блокировка роутера на порту L-2
СообщениеДобавлено: Вс сен 23, 2012 20:29 
Не в сети

Зарегистрирован: Сб мар 31, 2012 20:21
Сообщений: 46
В чём-нибудь о протоколе IP такого пока-что не встречал.


Последний раз редактировалось Roma Bass Вс сен 23, 2012 21:43, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Блокировка роутера на порту L-2
СообщениеДобавлено: Вс сен 23, 2012 20:40 
Не в сети

Зарегистрирован: Чт июн 28, 2012 09:45
Сообщений: 5908
Тут, как мне кажется, есть кое-что... Некоторые роутеры умеют не изменять TTL.

_________________
Ответы на все вопросы здесь: http://www.dlink.ru/ru/contacts/


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Блокировка роутера на порту L-2
СообщениеДобавлено: Вс сен 23, 2012 21:40 
Не в сети

Зарегистрирован: Сб мар 31, 2012 20:21
Сообщений: 46
Почитал малеха на форумах. Что-то в этом есть. Но, как не старайтесь, всё равно обойдут.
Можно в операционке проставить TTL не 128, а 129. Тогда после роутера станет 128.
Или поставят, к примеру, прошивку DDWRT. В ней вродь можно увеличить TTL до маршрутизации.
Подробнее тут:

http://local.com.ua/forum/topic/22143-провайдер-блокирует-роутер/page__p__168339#entry168339

А если у кого-нить Линукс? Есть мнение, и не только моё, что в Линуксе TTL=64. Что ты скажешь абонту, когда у него работать не будет: ничего не знаю, ставь Винду?
А если абонт вообще жёсткий и у него и Линуха, и Винда? Сразу запалит, что что-то тут нечисто.

Хотя, если студенты экономисты, юристы и т.д., можно попробовать. Если же IT-шники -- забей, докопаются.

Мне ЯНДЕКС ссылку на форум, приведённую выше, одной из первых выдал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Блокировка роутера на порту L-2
СообщениеДобавлено: Пн сен 24, 2012 09:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Именно так, универсальных путей нет. Поэтому я и ответил, что невозможно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Блокировка роутера на порту L-2
СообщениеДобавлено: Вт сен 25, 2012 20:56 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
nova_ писал(а):
подключаем студенческое общежитие, нам надо исключить массовою раздачу

Какая знакомая тема ...

Вам помогут:
- Разумная ценовая политика.
- Ограничение кол-ва сессий абонента. Не переусердствуйте! Надо чтобы одному было нормально, а вот толпой - уже нет
- Ограничение подключения на основе того порта, куда включен абонент - это не позволит доступу в интернет перемещаться по общаге(ам)
- ???

Ограничение по TTL - это от лукавого, т.к. сейчас вполне нормальным явлением будет покупка роутера с WiFi просто чтобы единолично (не толпой!) пользоваться интернетом на ноутбуке/телефоне/планшете.

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot], Google [Bot], Putin-Rostov и гости: 467


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB