Гость
Форумы / Hardware [игнор отключен] [закрыт для гостей] / DIR-615 Не пойму как организовать запрет по порту и IP из локалки в Инет / 5 сообщений из 5, страница 1 из 1
25.07.2011, 15:00
    #37365833
Snickbw
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DIR-615 Не пойму как организовать запрет по порту и IP из локалки в Инет
Приобрёл
DIR-615
Hardware Version: E4
Firmware Version: 5.10RU


Проблема: необходимо запретить выход из внутренней локальной сети определённым компам на определённые порты в Инет.
Например: компам IP 192.168.61.12 - 192.168.61.20 запретить выход в инет на порт 80 (HTTP). В старые добрые времена, например на интернет-маршрутизаторе Dlink DI-604 это реализовалось очень просто (см.рис.верх) .
А вот на DIR-615 не могу понять как такое можно реализовать!!! Здесь, как я понял, можно зарубить все с определённого компа (по МАС адресу) (см.рис.низ), что не есть хорошо. Я хочу рубануть HTTP, но оставить POP3, SMTP, NTP и многие более полезные протоколы.
Вопрос: как реализовать запрет выхода из внутренней локальной сети определённым компам на порт 80 (HTTP) в Инет на DIR-615 ?

__________________________________________
Я бы изменил мир, но Бог не дает исходники...
...
Рейтинг: 0 / 0
25.07.2011, 15:20
    #37365866
D-Link DIR-120
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DIR-615 Не пойму как организовать запрет по порту и IP из локалки в Инет
А-а-а!! )))) Собрат по несчастью )))
На вкладке Advanced выбираете Filter, там кнопки Mac Filter и "Only allow computers with MAC address listed below to access the network". Здесь записываете MAC-адрес того, который будет иметь доступ. Токма по MAC-адресам можно регулировать.

Параллельно со своим вопросом попытай счастье здесь:
http://forum.dlink.ru/index.php

P.S. А на твоём принт-порт есть?
...
Рейтинг: 0 / 0
25.07.2011, 15:36
    #37365907
Snickbw
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DIR-615 Не пойму как организовать запрет по порту и IP из локалки в Инет
D-Link DIR-120,

Принт-порта нет.
На Dlink-овском сайте задавал тот же вопрос, молчат как мыши.
По МАС адресу не подойдёт, мне надо чтобы комп ходил по сети, выходил в Инет по всем портам кроме 80 (HTTP). Это же правило разрешает делать фсё в сетке.
...
Рейтинг: 0 / 0
25.07.2011, 16:21
    #37366005
Ivan_Pisarevsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DIR-615 Не пойму как организовать запрет по порту и IP из локалки в Инет
шьешь линуксовую прошивку, получаешь полноформатный iptables, вперед и с песней писать правила.
...
Рейтинг: 0 / 0
25.07.2011, 22:22
    #37366559
AndreTM
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DIR-615 Не пойму как организовать запрет по порту и IP из локалки в Инет
А почему, собственно, вы пытаетесь использовать "Network Filter"? Для ваших целей надо юзать "Access Control"...
...
Рейтинг: 0 / 0
Форумы / Hardware [игнор отключен] [закрыт для гостей] / DIR-615 Не пойму как организовать запрет по порту и IP из локалки в Инет / 5 сообщений из 5, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]