HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > РАЗРАБОТКА > Для Администратора > Linux, Freebsd, *nix
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 12.03.2010, 23:18
maxueld
Познающий
Регистрация: 15.12.2008
Сообщений: 72
С нами: 9159848

Репутация: 0
По умолчанию

И так, есть роутер D-Link Dir-615. И есть сеть компьютеров которые получают интернет через VPN. Но в целях экономии можно объеденятся в групы по несколько человек и подключать интернет одному и раздавать остальным. До этого раздавал интернет через програму Handy Cache, но что бы дать компу отдохнуть купил роутер.
Теперь вопрос, как настроить роутер чтобы он раздавал интернет другим пользоветелям сети и только определенным пользователям (отсевка по ip либо MAC).
Зарание благодарю.
 
Ответить с цитированием

  #2  
Старый 13.03.2010, 00:53
Akme
Постоянный
Регистрация: 08.10.2008
Сообщений: 434
С нами: 9258800

Репутация: 0
По умолчанию

В принципе, если вдаваться в подробности вопроса, то хоть он вроде бы по железке, а не по линю, но с другой стороны, Д-линк в качестве ОСи использует доработанную собственную реализацию линя, в отличае от цисек, где, если память не изменяет, использут опен-БСД

ЗЫ. Так что, в этом ключе исходя из того, что обсуждаем сборку мини-линуха в Длинк'овском исполнении и начинаю двигаться

1. Собсно, для начала стоит провернуть все необходимые действия на текущей прошивке и только, уж если что то глючит т.е. в самом крайнем случае, попробовать её обновить. Это предостережение связано с глючностью у Длинк'а серии железок и прошивок типа Дир-ХХХ. Прошивки лежат тут:




Для просмотра скрытого содержимого необходимо иметь 1 сообщение, у вас 0 сообщений.


Но, лучше этого не делай, не подумав 10 раз!
2. Желающие присоединиться к консультированию могут поиграться с эмулятором это железки от Длинк'а тут:




Для просмотра скрытого содержимого необходимо иметь 1 сообщение, у вас 0 сообщений.


3. Дальше собсно, суть вопроса заходишь, через веб-морду в свою железку, вероятно по адресу http://192.168.0.1 Не забываешь, настроить свою сеть (подробности этого думаю не нужны? - пароль админа не забудь поменять с дефолта), далее если надо использовать фильтр по мак-адресам, то в сети для потребителей инета придётся использовать дхцп-сервер - настрой диапазон раздаваемых адресов и зарезервируй адреса под машины, которым нужен выход в большую Сеть, там же уже можно прописать маки Это уже ограничит круг допущеных лиц. Далее, заходим в network/setup и выбираем закладку advanced. - Вот тут то и лежат все нужные нам инструменты "усечения в правах". Тут же находится фильтр по мак-адресам и его таблица уже возможно заполненая в пункте настройки доступа к дхцп. В этом случае останется только включить этот фильтр в одном из двух режимов - белый список/чёрный список т.е. - выбираем соотв. белый список Фильтр по мак работает только с клиентами дхцп-сервера, прописанными в оной таблице. Там же, в соседних вкладках можно рулить ещё несколькими ограничителями: по времени суток, по конкретным сайтам, по конкретным портам и приложениям, что позволяет ущемить своих пользователей всесторонне, будя нужда

ЗЫ. Всё вышесказанное в теории должно работать, но надо делать поправку на супердешёвую и столь же глючную линейку Дир от Длинк'а. Помучиться скорее всего придётся не мало, а подводных камней и необъяснимых казалось-бы проблем может возникнуть уйма, но может тьфу-тьфу и обойдётся
 
Ответить с цитированием

  #3  
Старый 13.03.2010, 01:45
maxueld
Познающий
Регистрация: 15.12.2008
Сообщений: 72
С нами: 9159848

Репутация: 0
По умолчанию

А какие настроики нужно производить на компах которые собираются брать у меня интернет?
 
Ответить с цитированием

  #4  
Старый 13.03.2010, 01:50
php_master
Новичок
Регистрация: 06.03.2010
Сообщений: 8
С нами: 8517442

Репутация: 5
По умолчанию

Никаких.
Разве чтоб настройки принимали автоматом с роутера.
 
Ответить с цитированием

  #5  
Старый 13.03.2010, 01:53
Akme
Постоянный
Регистрация: 08.10.2008
Сообщений: 434
С нами: 9258800

Репутация: 0
По умолчанию

Цитата:

maxueld написал(а):

А какие настроики нужно производить на компах которые собираются брать у меня интернет?

В сетевых настройках клиентов нужно всего-то поставить автоматическое получение ИП-адреса и днс от дхцп-сервера, которым будет выступать настраиваемая железка. И в этом прелесть дхцп, что все сетевые настройки меняются в одном месте - на сервере ДХЦП Так же можно переписать вручную маки сетевух клиентских машин и забить эти маки в таблицу мак-фильтра, чтобы впоследствии эту таблицу заполнить. А можно и на ДХЦП-сервере посмотреть - какие машины подключились, с какими именами/ИП/мак , а затем переписать эти же данные в таблицу мак-фильтра.
 
Ответить с цитированием

  #6  
Старый 16.03.2010, 18:06
maxueld
Познающий
Регистрация: 15.12.2008
Сообщений: 72
С нами: 9159848

Репутация: 0
По умолчанию

А можно еще как то ограничеть скорость юзерам которые подключаются непосредственно к роутеру и те кто подключаются с сети?
И где настраивать ДХЦП?
 
Ответить с цитированием

  #7  
Старый 16.03.2010, 20:56
Akme
Постоянный
Регистрация: 08.10.2008
Сообщений: 434
С нами: 9258800

Репутация: 0
По умолчанию

Цитата:

maxueld написал(а):

А можно еще как то ограничеть скорость юзерам которые подключаются непосредственно к роутеру и те кто подключаются с сети?
И где настраивать ДХЦП?

setup - network settings (картинка прилагается) там ставишь галку включить и выбираешь диапазон - оставляешь столько адресов, сколько нужно пользователям, "имеющим право", наприме 192.168.2.25 - 192.168.2.35 Получится, что динамически смогут в твоей сети получить от этого дхцп-сервера только 10 машин. А птотом заходишь в advsnced и там в мак-фильтре каждый адрес привязываешь ещё и к соотв. маку, так что подлючиться и получить от дхцп-сервера адрес, можно будет только имея определённый мак. Скорость на твоём железе можно порезать только "по братски" на всех с помощью КуОС - галку енабле поставить и всё, большего железка не может тут. Но, даже КуОС - полезная вещь, чтоб один какой-то произвольный клиент не подмял весь канал под себя.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.