Моё меню Общее меню Сообщество Правила форума Все прочитано
Вернуться   uForum.uz > ИКТ и телеком > IT-индустрия > Ferra Incognita > Сетевое оборудование
Сообщения за день Поиск
Знаете ли Вы, что ...
...до того как открыть новую тему, стоит использовать поиск: такая тема уже может существовать.
<< Предыдущий совет - Случайный совет - Следующий совет >>

Сетевое оборудование Хабы, модемы, маршрутизаторы... да мало ли непонятных железок с красивыми названиями?


Ответить

 
Опции темы Опции просмотра
Старый 29.02.2016 12:10   #1  
Аватар для Shuravi
Оффлайн
Пенсионер-любитель
Сообщений: 692
+ 727  696/272
– 6  31/20

Uzbekistan
Настройка блокировки в модеме

трекерчанин просит совет

Цитата:
Сообщение от Jin
[qpost=968632]Здравствуйте, уважаемые форумчане. Есть интернет через роутере, нужно заблокировать на 8 из 9 компьютерах все кроме зоны ТАС-ИХ. На каждый компьютер устанавливать тмерт нету возможности, система в неделю может меняться до 2-3 раз. Ну в месяц гарантировано 2 раза ( Вирусы будь они неладны). По этому нужно найти способ как сделать блокировку с помощью фаервола модема. P.S. программы типа USERGAtЕ, WINGATE тоже не вариант интернет раздаётся через модем без использования главного ПК. Провайдер Узонлайн модем ZXDSL 831CIIV
всё что есть в его роутере-в вкладке фаервол
__________________
...чем больше люди говорят, тем меньше у них склонности делать.То́мас Ка́рлейль

Последний раз редактировалось Shuravi; 29.02.2016 в 12:29.
Ответить 
Старый 29.02.2016 12:38   #2  
Аватар для Andrews
Оффлайн
Школа
Учитель
Сообщений: 5,848
+ 18,048  2,150/1,194
– 947  191/157

Uzbekistan
Фаервол не есть фильтр.
Ответить 
Старый 29.02.2016 12:46   #3  
Аватар для Otkritka
Оффлайн
Дизайн студия открыток
Поздравление пользователей
AKA:Otkritka
Сообщений: 4,528
+ 115  1,979/1,004
– 602  199/178

UzbekistanОтправить сообщение для Otkritka с помощью ICQОтправить сообщение для Otkritka с помощью AIMОтправить сообщение для Otkritka с помощью MSNОтправить сообщение для Otkritka с помощью YahooОтправить сообщение для Otkritka с помощью Skype™LiveJournalМой КругАккаунт на TwitterМой мирFacebook
Если есть возможность сменить ТП на серию «Бюджет.UZ» для юриков.
__________________
С мужчиной должно быть хорошо, плохо жить я и сама смогу.
Ответить 
Старый 29.02.2016 12:49   #4  
Аватар для Фёдор
Оффлайн
Сообщений: 702
+ 99  466/226
– 17  93/54

Uzbekistan
Начнём с того, что в модеме не хватит памяти чтобы сохранить хотя-бы все подсети зоны Таш икс.
Далее, я в модемах ещё не видел такого чтобы можно было кому то разрешать доступ в конкретную сеть а кому то запрещать.
Выход тут - ставить отдельную машинку и там настраивать доступ.

Для меня подобное решение было таким:
Linux+shorewall
зону тазика в ipset
в правилах одной строкой кому можно а кому нет.
плюс для подсчёта трафика в мир фильтр через ipset

и поскольку оптика, то модем даже нафиг не нужен, всё в одном флаконе.

Последний раз редактировалось Фёдор; 29.02.2016 в 12:53.
Ответить 
Старый 29.02.2016 12:53   #5  
Аватар для Abdurohman
Оффлайн
Программист 1С
Сообщений: 1,453
+ 130  479/290
– 34  78/44

Uzbekistan
Если есть внутри модема настройка ограничение доступа, то можно.. Если нет, то внешний фаервол типа pfSense.
Ответить 
Старый 29.02.2016 13:30   #6  
Аватар для YUU
Оффлайн
LLC
Creator
Сообщений: 7,681
+ 2,984  2,763/1,705
– 610  407/288

Uzbekistan
Цитата:
Сообщение от Shuravi Посмотреть сообщение
система в неделю может меняться до 2-3 раз. Ну в месяц гарантировано 2 раза ( Вирусы будь они неладны). По этому нужно найти способ как сделать блокировку
Если Вы переустанавливаете систему с нуля с такой частотой, оптимальнее забубенить образ с уже настроенными параметрами блокировок отдельных подсетей интернета и каждый раз их разворачивать.

Также есть возможность настроить систему так, чтобы она была "с нуля" при каждом следующем включении пользователя (как в интернет кафешках делают).
Ответить 
"+" от:
Старый 29.02.2016 14:13   #7  
Аватар для Shuravi
Оффлайн
Пенсионер-любитель
Сообщений: 692
+ 727  696/272
– 6  31/20

Uzbekistan
Цитата:
Сообщение от Фёдор Посмотреть сообщение
Для меня подобное решение было таким:
Цитата:
Сообщение от YUU Посмотреть сообщение
оптимальнее забубенить образ с уже настроенными параметрами блокировок отдельных подсетей интернета
Цитата:
Сообщение от Jin
[qpost=968635]Пробовал, но больно быстро меняется система, особенно если меня нету на работе, то несут в мастерскую и там ставят всё что попало, по этому и установка тметра стала не вариантом. За несколько часов работнички столько в нете нароют, что мама не горюй. Пробовал ставить Касперский, не помогло, даже связка Нод + ЮСб сикюрити и то не спасает. По этому нужно именно в настройках модема поставить блокировки по айпи.
__________________
...чем больше люди говорят, тем меньше у них склонности делать.То́мас Ка́рлейль
Ответить 
Реклама и уведомления
Старый 29.02.2016 14:14   #8  
Аватар для Shuravi
Оффлайн
Пенсионер-любитель
Сообщений: 692
+ 727  696/272
– 6  31/20

Uzbekistan
Цитата:
Сообщение от Abdurohman Посмотреть сообщение
Если есть внутри модема настройка ограничение доступа
какие модели модемов посоветуете?
__________________
...чем больше люди говорят, тем меньше у них склонности делать.То́мас Ка́рлейль
Ответить 
Старый 29.02.2016 14:33   #9  
Аватар для Abdurohman
Оффлайн
Программист 1С
Сообщений: 1,453
+ 130  479/290
– 34  78/44

Uzbekistan
TP link 8968. Посмотрите пункт Parent Control.
Ответить 
"+" от:
Старый 29.02.2016 14:34   #10  
Аватар для Фёдор
Оффлайн
Сообщений: 702
+ 99  466/226
– 17  93/54

Uzbekistan
Цитата:
Сообщение от Shuravi Посмотреть сообщение
то несут в мастерскую и там ставят всё что попало
Ну это уже проблема хозяина-барина.
Ответить 
"+" от:
Ответить




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх