Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевое оборудование (http://forum.oszone.net/forumdisplay.php?f=55)
-   -   D-Link DFL 260E отключить интернет по ip (http://forum.oszone.net/showthread.php?t=308037)

alex-osz 16-11-2015 18:45 2575443

D-Link DFL 260E отключить интернет по ip
 
Вложений: 1
Здравствуйте, ни как не могу врубить как отключить http по ip.
В Objects->Adress book создаю объект с ip.
В IP Rules создаю правило (во вложении) перезагружаю и ничего не работает, что делать, куда копать?



Пробовал возможные вариации ни какого эффекта, core менял на wan.

James Marsh 16-11-2015 22:20 2575523

Вопросы:
1. Какая версия прошивки?
2. У Вас "товарищ, которому интернет отключаем" сидит в зоне dmz (т.е. в dmz порт воткнут коммутатор/wi-fi AP к которому прицеплено устройство которому будем блокировать)?
3. Интернет какой: IPoE, PPoE, PPTP, L2TP???

Далее. В Вашем случае правило должно выглядеть так:

1 - drop_internet_to_ip - DROP - src iface (lan / dmz) - src net (тут обьект/группа над которым изголяемся) - dst iface (wan / ppoe/pptp-client/l2tp-client - интерфейс через который получаете интернет) - dst net (all-nets / или обьект/группа если избирательно).

Manual'ы для 260е

alex-osz 17-11-2015 11:16 2575661

1) 2.27.05.34-16777
2) Да пк который хочу заблочить подключен к свичу который подключен к порту dmz. Странно, но от свича идет еще один кабель в лан порт, так должно быть?
3) Инет приходит по витой паре, в порт wan. какой точно не знаю.

Пока ничего не помогает, курю мануалы пока, спасибо)

James Marsh 17-11-2015 20:59 2575871

Цитата:

Цитата alex-osz
1) 2.27.05.34-16777 »

Обновите прошивку, а то Ваша уже порядком устарела, там даже hearthbreed уязвимость не устранена.
Ежели Вам важно, что бы прошивка была сертифицирована ФСТЭК, то идем на фтп д-линк ру и качаем v2.27.30.03. Ежели нет, то топаем на тайвань или в австралию (там скорость скачивания повыше) и качаем v10.21.02.01 WW (новый интерфейс, не всем правда привычный) или v2.40.00.10 WW (старый интерфейс). Данные прошивки международные, в них больше протоколов шифрования чем в RU. Ну и изменений много.

Цитата:

Цитата alex-osz
Странно, но от свича идет еще один кабель в лан порт, так должно быть? »

Хорошо, что в дфльке dmz это просто название изолированного порта, а то закольцевали бы сеть.
Проверить просто. У товарища айпишник из той же подсети, что у клиентов, которые в лан порты включены или нет?.

Да и глянуть бы Вашу таблицу маршрутизации неплохо бы было.

Цитата:

Цитата alex-osz
курю мануалы пока »

Мануал по NetDefendOS (она же Clavister cOS Core, да-да-да не обольщайтесь от Д-Линка там только шильдик, сама железяка то клавистеровская копия, что очень хорошо) можно курить вечно, до познания дзена...


Время: 08:10.

Время: 08:10.
© OSzone.net 2001-