faq обучение настройка
Текущее время: Вс июл 27, 2025 14:36

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
СообщениеДобавлено: Пн дек 02, 2013 11:53 
Не в сети

Зарегистрирован: Пн дек 02, 2013 11:38
Сообщений: 7
Как реализовать ограничение доступа по MAC адресу в DFL-860e?
Умеет ли вообще эта железка такое делать?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 02, 2013 11:56 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
что конкретно вам надо ограничить ?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 02, 2013 11:58 
Не в сети

Зарегистрирован: Пн дек 02, 2013 11:38
Сообщений: 7
Vladimir22 писал(а):
что конкретно вам надо ограничить ?

например создать правило фаервола с условием deny где в источнике фигурирует MAC адрес


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 02, 2013 12:00 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
нет , такого нельзя .
можно привязать через DHCP мак + ARP , потом этот обьект использовать в правилах .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 02, 2013 12:02 
Не в сети

Зарегистрирован: Пн дек 02, 2013 11:38
Сообщений: 7
Vladimir22 писал(а):
нет , такого нельзя .
можно привязать через DHCP мак + ARP , потом этот обьект использовать в правилах .

Это только от дурачка защитит.
А нужно по MAC адресу доступ запретить.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 02, 2013 12:04 
Не в сети

Зарегистрирован: Пн дек 02, 2013 11:38
Сообщений: 7
Как-нибудь без DHCP можно выкрутится?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 02, 2013 12:09 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
можно , l2коммутатором

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 02, 2013 12:11 
Не в сети

Зарегистрирован: Пн дек 02, 2013 11:38
Сообщений: 7
Vladimir22 писал(а):
можно , l2коммутатором

есть DGS-1100-24, и что посоветуете?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 02, 2013 12:16 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
viewforum.php?f=2

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 02, 2013 12:30 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Копайте в сторону 802.1x на коммутаторе.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 02, 2013 12:57 
Не в сети

Зарегистрирован: Пн дек 02, 2013 11:38
Сообщений: 7
MTRX писал(а):
Копайте в сторону 802.1x на коммутаторе.

В какую сторону копать? Указанный выше коммутатор с RADIUS сервером не дружит.


Последний раз редактировалось Eagle1 Пн дек 02, 2013 12:59, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 02, 2013 12:59 
Не в сети

Зарегистрирован: Пн дек 02, 2013 11:38
Сообщений: 7
Vladimir22 писал(а):
http://forum.dlink.ru/viewforum.php?f=2

Спасибо за "исчерпывающий" ответ. Но если не знаете что ответить, то лучше ничего не писать.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 02, 2013 13:14 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Свяжите IP и MAC через Static ARP (глава 3.4.3. Creating ARP Objects в руководстве) и разрешите доступ в инет только разрешенным IP.

Или изучайте коммутаторы в другом разделе форума.

Eagle1 писал(а):
Vladimir22 писал(а):
http://forum.dlink.ru/viewforum.php?f=2

Спасибо за "исчерпывающий" ответ. Но если не знаете что ответить, то лучше ничего не писать.

Ответ нормальный. Если вопрос о коммутаторах, то вам именно туда.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 253


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB