Jump to content
Калькуляторы

DI-624. Запретить передачу данных между портами LAN.

сделать два разных VLAN?

нет.

У данного девайса имеются 4 порта LAN и 1 WAN. К LAN портам подключены компы.

требуется при помощи данного девайса ограничить обмен данными по определенным портам (TCP, UDP) между подключенными компами.

Share this post


Link to post
Share on other sites

http://s019.radikal.ru/i626/1204/61/9991e2118579.gif

вот скриншот правил файервола из di-624, которые вроде бы должны запретить обмен трафиком между 192.168.1.10 и 192.168.1.20.

но оно не работает. Почему?

Share this post


Link to post
Share on other sites

И не будет работать. Даже не заморачивайтесь. Купите простой свич и на каждого поставте роутер. Или поставте другой роутер. Например микротик.

 

Как вариант примите следующее - рождёный ползать летать не может.

Share this post


Link to post
Share on other sites

У данного девайса имеются 4 порта LAN и 1 WAN. К LAN портам подключены компы.

У этого девайса два порта WAN и LAN и 5 портовый свич, который одним портом воткнут в LAN (это внутри такая разводка).

300нру, 320нру, 620 имеют возможность управления портами раздельно, тк там внутри управляемый коммутатор. Там можно сделать 5 независимых интерфейсов, на каждый повесить свою подсеть с фаерволом и роутингом.

Share this post


Link to post
Share on other sites

У этого девайса два порта WAN и LAN и 5 портовый свич, который одним портом воткнут в LAN (это внутри такая разводка).

300нру, 320нру, 620 имеют возможность управления портами раздельно, тк там внутри управляемый коммутатор. Там можно сделать 5 независимых интерфейсов, на каждый повесить свою подсеть с фаерволом и роутингом.

т.е. неполучится потому как на 624 стоит 5 портовый свич, а не управляемый коммутатор?

Share this post


Link to post
Share on other sites

Поставте рядом dir-100 в прошивке vlan-switch. а на нем нстройте порты как вам надо. Работает у меня в паре мест годами без нареканий.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.