|
вопрос по роутеру D-Link DIR-300 | ☑ | ||
---|---|---|---|---|
0
mrd2006
23.12.13
✎
12:18
|
Может кто-нибудь в курсе, как работает фильтрация по MAC адресам в DIR-300? А задача такая: хочу разделить 2 рабочих группы в локальной сети, чтобы клиенты одной группы не могли получать доступ к клиентам другой группы. Соединяться одна группа с другой будут через роутер D-Link DIR-300 (который не будет подключен к WAN соединению).
|
|||
1
syktyk
23.12.13
✎
12:21
|
Мсье знает толк в извращениях
|
|||
2
Torquader
23.12.13
✎
12:21
|
(0) Он такого точно не умеет !
|
|||
3
vde69
модератор
23.12.13
✎
12:24
|
DIR-300
их довольно много разных моделей.... по сабжу делится элементально по подсетям, по макам не делится |
|||
4
syktyk
23.12.13
✎
12:27
|
(3)Перед этим надо забиндить маки с айпишниками
|
|||
5
Принт
23.12.13
✎
12:37
|
(0) Сабж лучше перешить. http://wiki.openwrt.org/
|
|||
6
Death Moroz
23.12.13
✎
12:43
|
Не взлетит, по причине того что в какой-нибудь из групп обязательно найдётся грамотный хомячёк который будет баловаться с IP & MAC а что известно одному...
|
|||
7
Torquader
24.12.13
✎
21:55
|
(5) Если перешить, то можно iptables помучить.
Но, на уровне MAC-адресов фильтрации пакетов во внутренней сети роутера нет. Конечно, можно одну сеть воткнуть в WAN, а другую - в LAN, тогда "прозрачной" передачей Ip-пакетов можно нужные пакеты передавать между сетями. |
|||
8
Ярус
24.12.13
✎
21:57
|
2 лан 1 ван, по макам разделить не получится
|
|||
9
Torquader
24.12.13
✎
22:03
|
(8) Я про то и говорю, но, в (0) написано, что WAN не используется - поэтому, есть предположение, что по MAC-ам можно разделить WAN и LAN и только.
|
|||
10
mrd2006
25.12.13
✎
09:47
|
(7) да, роутер работает только между сетями WAN и LAN, внутри LAN он ни на что не влияет. То есть одну сеть воткнуть в WAN, а другую - в LAN это вариант. При таком варианте получается нужно создать WAN соединение со статическим IP адресом, принадлежащим к другой LAN и тогда, фильтрация по mac адресам будет работать и 2 LAN сети будут защищены друг от друга файерволом роутера? А для всех LAN клиентов сети, подключенной через WAN соединение к LAN другого роутера в свойствах IP протокола прописать 2 шлюза - адреса первого и второго роутеров ? Я правильно рассуждаю ?
|
|||
11
Torquader
25.12.13
✎
20:25
|
(10) Ну, если ты хочешь взять два роутера, то решение на поверхности.
Только проблемы с расшариванием файлов могут быть, если окажется включён NAT - тогда все компьютеры сети для другой сети будут выступать как один компьютер. |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |