Имя: Пароль:
IT
 
вопрос по роутеру D-Link DIR-300
,
0 mrd2006
 
23.12.13
12:18
Может кто-нибудь в курсе, как работает фильтрация по MAC адресам в DIR-300? А задача такая: хочу разделить 2 рабочих группы в локальной сети, чтобы клиенты одной группы не могли получать доступ к клиентам другой группы. Соединяться одна группа с другой будут через роутер D-Link DIR-300 (который не будет подключен к WAN соединению).
1 syktyk
 
23.12.13
12:21
Мсье знает толк в извращениях
2 Torquader
 
23.12.13
12:21
(0) Он такого точно не умеет !
3 vde69
 
модератор
23.12.13
12:24
DIR-300

их довольно много разных моделей....


по сабжу
делится элементально по подсетям, по макам не делится
4 syktyk
 
23.12.13
12:27
(3)Перед этим надо забиндить маки с айпишниками
5 Принт
 
23.12.13
12:37
(0) Сабж лучше перешить. http://wiki.openwrt.org/
6 Death Moroz
 
23.12.13
12:43
Не взлетит, по причине того что в какой-нибудь из групп обязательно найдётся грамотный хомячёк который будет баловаться с IP & MAC а что известно одному...
7 Torquader
 
24.12.13
21:55
(5) Если перешить, то можно iptables помучить.
Но, на уровне MAC-адресов фильтрации пакетов во внутренней сети роутера нет.

Конечно, можно одну сеть воткнуть в WAN, а другую - в LAN, тогда "прозрачной" передачей Ip-пакетов можно нужные пакеты передавать между сетями.
8 Ярус
 
24.12.13
21:57
2 лан 1 ван, по макам разделить не получится
9 Torquader
 
24.12.13
22:03
(8) Я про то и говорю, но, в (0) написано, что WAN не используется - поэтому, есть предположение, что по MAC-ам можно разделить WAN и LAN и только.
10 mrd2006
 
25.12.13
09:47
(7) да, роутер работает только между сетями WAN и LAN, внутри LAN он ни на что не влияет. То есть одну сеть воткнуть в WAN, а другую - в LAN это вариант. При таком варианте получается нужно создать WAN соединение со статическим IP адресом, принадлежащим к другой LAN и тогда, фильтрация по mac адресам будет работать и 2 LAN сети будут защищены друг от друга файерволом роутера? А для всех LAN клиентов сети, подключенной через WAN соединение к LAN другого роутера в свойствах IP протокола прописать 2 шлюза - адреса первого и второго роутеров ? Я правильно рассуждаю ?
11 Torquader
 
25.12.13
20:25
(10) Ну, если ты хочешь взять два роутера, то решение на поверхности.
Только проблемы с расшариванием файлов могут быть, если окажется включён NAT - тогда все компьютеры сети для другой сети будут выступать как один компьютер.