adsl club

Справочник

Форум

Программы

Фильмы

Ресурсы

Файлообмен

Хостинг

Ростелеком
Acorp 120m заблокировать интернет
Ответить на тему    Форум АДСЛ КлубаМОДЕМЫ, ПРОШИВКИ, ИНСТРУКЦИИACORP
Автор Сообщение
IvanGalcov
Начинающий
СообщениеДобавлено: Вс 26-09-10 : 03-54    Заголовок сообщения: Acorp 120m заблокировать интернет Ответить с цитатой

Доброго времени суток. Задача состоит в том, что есть локальная сеть из нескольких компьютеров, модем подключен к хабу (роутером), нужно сделать так что бы, ни кто, кроме одного компьютера не имели доступ к интернету.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
SmolderWorld
Эксперт
СообщениеДобавлено: Вс 26-09-10 : 09-20    Заголовок сообщения: Ответить с цитатой

Пример: имеем сеть,нужно из сети добавить пользователя с выходом в интернет. Во вкладке Services/Firewall/MAC Filtering Outgoing Default Action ставим галочку на DENY :Incoming Default Action ставим галочку на ALLOW :далее Direction: outgoing ставим галочку allow: ниже Source MAC Address: происываем мак без чёрточек ,и нажимаем кнопку ADD и APPLY CHANGES !!!незабудте прописать свой мак иначе себе интернет отрубите!!! объяснение довольно путаное взято отсюда ,ну и в догонку пару скринов ,настраивал на 422G


LAN.JPG
 Описание:  
 Размер файла:  97.26 KB
 Просмотрено:  550 раз(а)

LAN.JPG


фильтр.JPG
 Описание:  
 Размер файла:  114.85 KB
 Просмотрено:  557 раз(а)

фильтр.JPG

 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
TiLan
Форумчанин
СообщениеДобавлено: Ср 29-09-10 : 01-03    Заголовок сообщения: Ответить с цитатой

SmolderWorld писал(а):
...объяснение довольно путаное взято отсюда ,ну и в догонку пару скринов ,настраивал на 422G

Можно по-подробней? Какая тема на том форуме?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
SmolderWorld
Эксперт
СообщениеДобавлено: Ср 29-09-10 : 14-06    Заголовок сообщения: Ответить с цитатой

ну млин поройся там, тебе же надо, вообще по скринам итак должно быть понятно, в фильтре первое правило запрещает все, далее добовляешь юзеров которым разрешен выход в интернет, в LAN заносишь IP и MAC кому разрешил доступ
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
TiLan
Форумчанин
СообщениеДобавлено: Ср 29-09-10 : 16-11    Заголовок сообщения: Ответить с цитатой

Остальные же (не указанные) не смогут иметь доступ даже к модему?

Пункт Protocol - где можно посмотреть описание значений? В мануале ничего нет.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
SmolderWorld
Эксперт
СообщениеДобавлено: Ср 29-09-10 : 18-19    Заголовок сообщения: Ответить с цитатой

TiLan писал(а):
Остальные же (не указанные) не смогут иметь доступ даже к модему?


Пункт Protocol - где можно посмотреть описание значений? В мануале ничего нет.

к интернету да ,к модему не уверен-ставь пароль
ALL FORWARD для всех значений, остальное как на скрине, только ip адреса свои вбивай
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Smoky
Продвинутый форумчанин
СообщениеДобавлено: Ср 29-09-10 : 18-57    Заголовок сообщения: Ответить с цитатой

Цитата:
кроме одного компьютера не имели доступ к интернету

На тех компах в настройках сетевого подключения убери адреса шлюза и днсов, и всё.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
TiLan
Форумчанин
СообщениеДобавлено: Ср 29-09-10 : 18-59    Заголовок сообщения: Ответить с цитатой

Ничего не стоит их снова прописать)
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Smoky
Продвинутый форумчанин
СообщениеДобавлено: Ср 29-09-10 : 23-40    Заголовок сообщения: Ответить с цитатой

Разделение прав пользователей (если речь идёт об организации), спасут топикстартера.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
SmolderWorld
Эксперт
СообщениеДобавлено: Чт 30-09-10 : 00-02    Заголовок сообщения: Ответить с цитатой

ыыы тынц там прям все разжевано close
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Smoky
Продвинутый форумчанин
СообщениеДобавлено: Чт 30-09-10 : 00-32    Заголовок сообщения: Ответить с цитатой

Иногда IP Filters глючит, всмысле пускает в инет всех, запрещающее правило почему-то не срабатывает. Лечится перезагрузкой роутера.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
TiLan
Форумчанин
СообщениеДобавлено: Чт 30-09-10 : 04-38    Заголовок сообщения: Ответить с цитатой

SmolderWorld
Спасибо!
Там один минус - без MAC'ов...
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
SmolderWorld
Эксперт
СообщениеДобавлено: Чт 30-09-10 : 09-43    Заголовок сообщения: Ответить с цитатой

MAC машин можешь узнать любым сканером сети


lnetscan-1.3.1346beta.zip
 Описание:  
Скачать
 Имя файла:  lnetscan-1.3.1346beta.zip
 Размер файла:  74.51 KB
 Скачано:  491 раз(а)
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
TiLan
Форумчанин
СообщениеДобавлено: Чт 30-09-10 : 19-23    Заголовок сообщения: Ответить с цитатой

Не, я имел ввиду, что пример без маков)
Маки радмином через телнет узнал)
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
SmolderWorld
Эксперт
СообщениеДобавлено: Чт 30-09-10 : 21-53    Заголовок сообщения: Ответить с цитатой

"name or MAC" сюда их записать можешь
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
TiLan
Форумчанин
СообщениеДобавлено: Пт 1-10-10 : 04-50    Заголовок сообщения: Ответить с цитатой

Интересно, а как "Destination IP" пользоваться? Этим же можно закрыть определенные IP?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Показать сообщения:   
Ответить на тему    Форум АДСЛ КлубаМОДЕМЫ, ПРОШИВКИ, ИНСТРУКЦИИACORP Часовой пояс: GMT + 7
Страница 1 из 1

 

 
Аватары: Вкл|Выкл   ЮзерИнфо: Вкл|Выкл   Подписи: Вкл|Выкл
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы