-ViC- Posted April 17, 2007 Posted April 17, 2007 Задача:Ограничение выхода в ПППОЕ по МАС Дано: Есть локальная сеть, построена на неуправляемых свичах. В один из свичей заведен кабель от провайдера с ПППОЕ сервером. Требуется: Разрешить работу с ПППОЕ сервером только части компьютерам, фильтруя по МАС адресам. допускается установка управляемого свича или еще какогото дополнительного оборудования, ножелательно не дорогово. Вопрос: КАК и что поставить??? Подскажите плз. у самого только 2 мысли: 1. поставить эзернет бридж в разрыв с провайдером, и в нем фильтровать. А такие бывают??? 2. поставить пппое-релэй в разрыв с провайдером, и в нем фильтровать. А какой поставить? Вставить ник Quote
Vlad Karagezov, D-Link Posted April 18, 2007 Posted April 18, 2007 Задача:Ограничение выхода в ПППОЕ по МАСДано: Есть локальная сеть, построена на неуправляемых свичах. В один из свичей заведен кабель от провайдера с ПППОЕ сервером. Требуется: Разрешить работу с ПППОЕ сервером только части компьютерам, фильтруя по МАС адресам. допускается установка управляемого свича или еще какогото дополнительного оборудования, ножелательно не дорогово. Вопрос: КАК и что поставить??? Подскажите плз. у самого только 2 мысли: 1. поставить эзернет бридж в разрыв с провайдером, и в нем фильтровать. А такие бывают??? 2. поставить пппое-релэй в разрыв с провайдером, и в нем фильтровать. А какой поставить? Поставьте коммутатор с ACL, настройте и забудьте.DES-3526, например. Вставить ник Quote
Barsick Posted April 18, 2007 Posted April 18, 2007 DES-3526, напримерVlad, вы ещё шеститонник посоветуйте :)Маки фильтровать - имхо и des-2108 за глаза Или wsw-800 Вставить ник Quote
-ViC- Posted April 19, 2007 Author Posted April 19, 2007 DES-3526, напримерVlad, вы ещё шеститонник посоветуйте :)Маки фильтровать - имхо и des-2108 за глаза Или wsw-800 Спасибо. Использовать я так понял надо фильтрацию по МАК на порту... 2000р стоит агрегат, думаю вполне подойдет. Дешевле наверно вряд ли найду любой фильтр... Вставить ник Quote
Vlad Karagezov, D-Link Posted April 19, 2007 Posted April 19, 2007 DES-3526, напримерVlad, вы ещё шеститонник посоветуйте :)Маки фильтровать - имхо и des-2108 за глаза Или wsw-800 Ну как я понял, нужно фильтровать определенный сервис, то бишь PPPoE? Если так - то лучший способ - ACLЕсли же просто на базе MAC фильтровать доступ вне зависимости от сервиса - то да, любой свич с поддержкой фильтрации по МАС адресам. P.S. "шеститонник" я в принципе посоветовать не могу, не в той конторе работаю ;-) Вставить ник Quote
-ViC- Posted April 19, 2007 Author Posted April 19, 2007 DES-3526, напримерVlad, вы ещё шеститонник посоветуйте :)Маки фильтровать - имхо и des-2108 за глаза Или wsw-800 Ну как я понял, нужно фильтровать определенный сервис, то бишь PPPoE? Если так - то лучший способ - ACLЕсли же просто на базе MAC фильтровать доступ вне зависимости от сервиса - то да, любой свич с поддержкой фильтрации по МАС адресам. Нужно блокировать ВСЕ для этих МАКов. есть что-то еще проще(дешевле) для моей задачи? Вставить ник Quote
Vlad Karagezov, D-Link Posted April 20, 2007 Posted April 20, 2007 DES-3526, напримерVlad, вы ещё шеститонник посоветуйте :)Маки фильтровать - имхо и des-2108 за глаза Или wsw-800 Ну как я понял, нужно фильтровать определенный сервис, то бишь PPPoE? Если так - то лучший способ - ACLЕсли же просто на базе MAC фильтровать доступ вне зависимости от сервиса - то да, любой свич с поддержкой фильтрации по МАС адресам. Нужно блокировать ВСЕ для этих МАКов. есть что-то еще проще(дешевле) для моей задачи? D-Link DES-2108 - 8 портов 10/100D-Link DES-1228 - 24 порта 10/100 + 4 Gigabit (2 из них - Combo, с возможностью установки SFP трансиверов) Подробнее на сайте. Вставить ник Quote
mikevlz Posted April 20, 2007 Posted April 20, 2007 Количество компьютеров которым разрешено/ запрещено. Может статься, что придется брать что-то из 35хх Вставить ник Quote
-ViC- Posted April 23, 2007 Author Posted April 23, 2007 Количество компьютеров которым разрешено/ запрещено. Может статься, что придется брать что-то из 35хх у меня пока на 200 маков вполне устроит. может даже на 150, но уже не так комфортно... Вставить ник Quote
mikevlz Posted April 23, 2007 Posted April 23, 2007 тогда все-таки 35хх брать и настраивать ACL, на младших моделях чисто через привязку МАС-ов к портам сделать не получится, там до 10-16 МАС на порт привязать можно. Вставить ник Quote
-ViC- Posted April 23, 2007 Author Posted April 23, 2007 тогда все-таки 35хх брать и настраивать ACL, на младших моделях чисто через привязку МАС-ов к портам сделать не получится, там до 10-16 МАС на порт привязать можно. Какую модель то брать? и скока она стоит примерно? я по двум цифрам не особо сразу представляю какую железку брать... Вставить ник Quote
Vlad Karagezov, D-Link Posted April 23, 2007 Posted April 23, 2007 тогда все-таки 35хх брать и настраивать ACL, на младших моделях чисто через привязку МАС-ов к портам сделать не получится, там до 10-16 МАС на порт привязать можно. Какую модель то брать? и скока она стоит примерно? я по двум цифрам не особо сразу представляю какую железку брать... DES-3526, рекомендованные цены у нас на сайте, сколько стоит - это к дилерам, их список так же на сайте есть. Вставить ник Quote
Barsick Posted April 23, 2007 Posted April 23, 2007 P.S. "шеститонник" я в принципе посоветовать не могу, не в той конторе работаю ;-) Я имел ввиду DES-6500 :) Вставить ник Quote
Барий Posted April 23, 2007 Posted April 23, 2007 Если нужно запретить только PPPoE подключения к провайдеру - то можно использовать Layer-2 Network Guard. Всего-то 15 зеленых рублей... В отличии от всего предложенного, "металлического". PS: Данная задача элементарно решается программным методом. Вставить ник Quote
mikevlz Posted April 24, 2007 Posted April 24, 2007 проще поставить железку и настроить ACL. Спать спокойнее будут. =) Вставить ник Quote
Барий Posted April 24, 2007 Posted April 24, 2007 Да... проще, из пушки по воробьям. Только пушку сначала купить надо. В "локальную сеть, построенную на неуправляемых свичах", как говорит автор, поставить болванку за эн-сотен зеленых только ради фильтра на ether proto 0x8863 || ether proto 0x8864 на определенные МАС... Вставить ник Quote
-ViC- Posted April 24, 2007 Author Posted April 24, 2007 Если нужно запретить только PPPoE подключения к провайдеру - то можно использовать Layer-2 Network Guard. Всего-то 15 зеленых рублей... В отличии от всего предложенного, "металлического". PS: Данная задача элементарно решается программным методом. Спасибо тебе огромное! это наверно самый подходящий вариант для домашней сети! буду пробовать эту програмулину. А как решать это программным способом - я начинал думать то это только ставить в разрыв сети компутер с линуксом. Но это минус, т.к. в случае отказа компутера - все остаются без инета... поэтому решение когда комп стоит не в разрыв - это лучший вариант для меня. Качаю прогу! :) Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.