В Zyxel P-660HTW2 EE есть ли возможность заблокировать доступ к инету всем IP, кроме определенных??? И как это сделать?
В Zyxel P-660HTW2 EE есть ли возможность заблокировать доступ к инету всем IP, кроме определенных??? И как это сделать?
Grindi, есть возможность дать доступ с определенных айпишников. +привязатся к маку. Почитать можно в мануале, который в комплекте. Если лениво, то ждать до завтрашнего обеда
Lipski, читал мануал, получается или всем закрыть, или всем открыть... Что то не то делаю... Жду обеда Спасибо за отзывчивость!
Grindi, в 11 разделе все хорошо описано. Раздел называется "Настройка межсетевого экрана"
Но если, что будет непонятно, то могу объяснить, что и куда.
Lipski, если не очень трудно..А то не очень получается: модем или всем не даёт доступ(даже кто в исключениях), или всем даёт. Похоже, я где то не то делаю...
Нужно разрешить доступ 5-ти IP:
10.1.20.22
10.1.20.23
10.1.20.220
10.1.20.221
10.1.20.222
И можно ли блокировать по MAC адресам?
Grindi, завтра к обеду выложу подробное описание. Как раз вай-фай точку будет настраивать на такой же модели в офисе.
Блокировать можно по макам.
P.S. И в догонку пара вопросов:
-сеть домашняя или корпаративная?
-есть сервер или модем живет своей жизнью?
Поподробнее опишите, что там у Вас, чтобы знал на что ориентироватся.
Grindi:Lipski, Сеть домашняя..Есть только модем, который живёт своей жизнью))
Отпишу в течении дня. Сразу как очередь дойдет до поднятия точки.
P.S. Не дошла очередь сегодня. Другие вопросы появились. Но за четверг-пятницу сделаем и я отпишу здесь.
Grindi, сорри, что только сейчас. Загруз на работе.
В общем ситуация такая:
Коннектимся через браузер к модему. По умолчанию это http://192.168.1.4
Стандартный пасс: 1234. Сразу меняем на что-то более сложное.
Далее идем в закладку Security>Firewall>Rules
Создаем два правила:
1. Permit/через Single addres добавляем выше указанные ип/удаляем из списка Any
2. Drop/any
Все сэйвим.
Имеем выход в инет через указанные в правиле 1 айпишники. Остальные проходят мимо.
Если нужно более тонкая настройка, пиши. Без попросов помогу.
Grindi:Lipski, спасибо, буду пробовать!
Не за что. Если что-то не получится, то отпишите. Думаю, что смогу оперативно помочь.
Lipski:Grindi, сорри, что только сейчас. Загруз на работе.
В общем ситуация такая:
Коннектимся через браузер к модему. По умолчанию это http://192.168.1.4
Стандартный пасс: 1234. Сразу меняем на что-то более сложное.
Далее идем в закладку Security>Firewall>Rules
Создаем два правила:
1. Permit/через Single addres добавляем выше указанные ип/удаляем из списка Any
2. Drop/any
Все сэйвим.
Имеем выход в инет через указанные в правиле 1 айпишники. Остальные проходят мимо.
Если нужно более тонкая настройка, пиши. Без попросов помогу.
Что то не получается.. А модем должен быть в режиме сервера в этом Network > LAN > DHCP Setup пункте меню?
Grindi, не должен. Он же айпишники сам не раздает, у вас они прописаны уже. Из-за этого пункта меню сетка может сбоить немного. Именно так у меня и было, когда точку подключали. Забыл в настройках убрать и началась ерунда. Так что убираем этот пункт и пробуем еще раз.
Скорее всего руки не оттуда растут)) -что не делаю-пропускает в и-нет с других ip...
может здесь уже кто-то это спрашивал, но скажите, народ, возможно ли при пользовании этим модемом сидеть в инете допустим одновременно и с компа и с ноута? просто скорость будет пополам делиться? просто подумываю купить
tw1st3R, да,можно сидеть! Скорость делиться пополам не будет: где есть потребность-туда и будет выделяться больше.. Но можно сделать,чтобы делилась пополам.
Grindi:Скорее всего руки не оттуда растут)) -что не делаю-пропускает в и-нет с других ip...
А точно все сохранилось в настройках файервола?
Я про пункт 2. Делаем Drop и там выбираем все адреса.