faq обучение настройка
Текущее время: Пн авг 18, 2025 18:32

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 50 ]  На страницу 1, 2, 3, 4  След.
Автор Сообщение
 Заголовок сообщения: ограничение доступа
СообщениеДобавлено: Сб ноя 19, 2005 15:42 
Не в сети

Зарегистрирован: Сб ноя 19, 2005 09:13
Сообщений: 33
Откуда: moscow
Всем привет, прошу не пинать меня больно сапогами, поиском пользовался ничего подходящего не нашел.

Собственно вопрос.

Как ограничить доступ к интернету?
IP статические, доступ в инет нужно дать только 3 компам, в локальной сети их около 50.
DHCP отключен, но те у кого варит голова зная настройки могут все равно подключиться, провайдер стрим.

DSL 504T
прошивка V2.00B01T01.EU.20050630

заранее благодарен.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ограничение доступа
СообщениеДобавлено: Пн ноя 21, 2005 11:34 
nikon писал(а):
Всем привет, прошу не пинать меня больно сапогами, поиском пользовался ничего подходящего не нашел.

Собственно вопрос.

Как ограничить доступ к интернету?
IP статические, доступ в инет нужно дать только 3 компам, в локальной сети их около 50.
DHCP отключен, но те у кого варит голова зная настройки могут все равно подключиться, провайдер стрим.

DSL 504T
прошивка V2.00B01T01.EU.20050630

заранее благодарен.

Настроить Ip filter.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 21, 2005 11:44 
Не в сети

Зарегистрирован: Ср май 25, 2005 03:04
Сообщений: 165
Откуда: СПБ
А что делать если у меня WEB+ там на сколько я знаю адреса только динамические.Можно ли создать белый список-т.е. заходить смогут только те кто прописан в каком-нибудь списке.Модем D-link 500t


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 21, 2005 12:09 
broyler писал(а):
А что делать если у меня WEB+ там на сколько я знаю адреса только динамические.Можно ли создать белый список-т.е. заходить смогут только те кто прописан в каком-нибудь списке.Модем D-link 500t

Как связаны адреса LAN и WAN?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 21, 2005 12:32 
Не в сети

Зарегистрирован: Ср май 25, 2005 03:04
Сообщений: 165
Откуда: СПБ
Не знаю но WEB+ работает только в режиме routed-если это то о чем вы говорите


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 21, 2005 15:25 
broyler писал(а):
Не знаю но WEB+ работает только в режиме routed-если это то о чем вы говорите

Нет, это не то, о чем я говорю.
Фильтрация трафика клиентов LAN вообще не зависит от настроек WAN.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 21, 2005 20:45 
Не в сети

Зарегистрирован: Ср май 25, 2005 03:04
Сообщений: 165
Откуда: СПБ
А где можно это узнать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 21, 2005 21:29 
Не в сети

Зарегистрирован: Сб ноя 19, 2005 09:13
Сообщений: 33
Откуда: moscow
Виктор!

Это мои настройки:

ADVANCED\LAN Clients\Filters

Далее:
1.Outbound Filter
Source IP\Single IP 192.168.1.xxx
Destination IP\Single IP 192.168.1.xxx
Action\Allow

2.Inbound Filter
Source IP\Single IP 192.168.1.xxx
Destination IP\Single IP 192.168.1.xxx
Action\Allow

3.Outbound Filter
Source IP\Any IP
Destination IP\Any IP
Action\Deny

4.Inbound Filter
Source IP\Any IP
Destination IP\Any IP
Action\Deny

Поля пустые, т,к я понял запретить все.


5.HOME\DHCP Server\Static IP Assignment
MAC+192.168.1.xxx

6. ADVANCED\LAN Clients\Static Addresses
Ip+ имя компа


без 3-4 пункта инет пашет, с ними отказываеться, что можно предпринять?
НА ДАННЫЙ МОМЕНТ ПЫТАЛСЯ ДАТЬ ДОСТУП ТОЛЬКО К ОДНОМУ КОМПУ В И-НЕТ, СООТВЕТСТВЕННО ЧТО БЫ ОСТАЛЬНЫЕ НЕ СМОГЛИ ВЫЙТИ.


Очень и очень буду ПРИЗНАТЕЛЕН И БЛАГОДАРЕН!!!!!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 22, 2005 13:07 
Так сделать то что надо? Перечислите, пожалуйста ip адреса, доступ которым в Интернет надо предоставить, а остальным, я так понял, закрыть.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 22, 2005 14:42 
Не в сети

Зарегистрирован: Сб ноя 19, 2005 09:13
Сообщений: 33
Откуда: moscow
Виктор, возьмем за основу предоставление доступа к инету только одного компа, IP 192.168.1.130 и что бы все в диапозоне 192.168.1.2-192.168.1.254 не имели доступ (кроме 192.168.1.130).

вот в чем заключаеться проблема.

Заранее спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 22, 2005 18:32 
Advanced->Filters
Outbound filter
Source IP = Single IP, в левом поле указываем интересующий ip адрес (192.168.1.130).
Apply
Меняем Action на Drop, Apply.
Включаем галочки Enable напротив созданных правил (сначала верхнюю), на всплавыющее сообщение отвечаем ок.
Tools->Save&reboot


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 23, 2005 00:12 
Не в сети

Зарегистрирован: Сб ноя 19, 2005 09:13
Сообщений: 33
Откуда: moscow
Виктор!
Все равно тогда у меня блокируеться весь доступ в инет.
"Меняем Action на Drop"-----Deny?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 23, 2005 11:41 
nikon писал(а):
Виктор!
Все равно тогда у меня блокируеться весь доступ в инет.
"Меняем Action на Drop"-----Deny?

Да. Deny.
Ок. Раз не работает, создайте запрещающие правила для поддиапазонов IP (IP range), в которые доверенные IP не входят.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 23, 2005 12:21 
Не в сети

Зарегистрирован: Сб ноя 19, 2005 09:13
Сообщений: 33
Откуда: moscow
Здравствуйте еще раз Виктор.

при создани правил:
Advanced->Filters
Outbound filter
Source IP = 192.168.1.2~192.168.129
192.168.1.131~192.168.254

Доступ в интернет как это не прискорбно имею все((((((((((((.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 23, 2005 16:44 
nikon писал(а):
Здравствуйте еще раз Виктор.

при создани правил:
Advanced->Filters
Outbound filter
Source IP = 192.168.1.2~192.168.129
192.168.1.131~192.168.254

Доступ в интернет как это не прискорбно имею все((((((((((((.

должно быть три правила:
192.168.1.130 - allow
192.168.1.2-192.168.1.129 - deny
192.168.1.131-192.168.1.254 - deny
Проверено, работает. Не забудьте правила включить (переключатель enable)


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 50 ]  На страницу 1, 2, 3, 4  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 6


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB