Перейти к содержимому
Калькуляторы

DI-624. Запретить передачу данных между портами LAN.

Доброго времени суток!

Имеется роутер DI-624. Как при помощи данного девайса запретить передачу данных между портами LAN?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

сделать два разных VLAN?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

сделать два разных VLAN?

нет.

У данного девайса имеются 4 порта LAN и 1 WAN. К LAN портам подключены компы.

требуется при помощи данного девайса ограничить обмен данными по определенным портам (TCP, UDP) между подключенными компами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

http://s019.radikal.ru/i626/1204/61/9991e2118579.gif

вот скриншот правил файервола из di-624, которые вроде бы должны запретить обмен трафиком между 192.168.1.10 и 192.168.1.20.

но оно не работает. Почему?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

И не будет работать. Даже не заморачивайтесь. Купите простой свич и на каждого поставте роутер. Или поставте другой роутер. Например микротик.

 

Как вариант примите следующее - рождёный ползать летать не может.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

И не будет работать.

Можете объяснить почему не будет работать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

У данного девайса имеются 4 порта LAN и 1 WAN. К LAN портам подключены компы.

У этого девайса два порта WAN и LAN и 5 портовый свич, который одним портом воткнут в LAN (это внутри такая разводка).

300нру, 320нру, 620 имеют возможность управления портами раздельно, тк там внутри управляемый коммутатор. Там можно сделать 5 независимых интерфейсов, на каждый повесить свою подсеть с фаерволом и роутингом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

У этого девайса два порта WAN и LAN и 5 портовый свич, который одним портом воткнут в LAN (это внутри такая разводка).

300нру, 320нру, 620 имеют возможность управления портами раздельно, тк там внутри управляемый коммутатор. Там можно сделать 5 независимых интерфейсов, на каждый повесить свою подсеть с фаерволом и роутингом.

т.е. неполучится потому как на 624 стоит 5 портовый свич, а не управляемый коммутатор?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Примерно так, и в прошивке у него нет разделения по портам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Поставте рядом dir-100 в прошивке vlan-switch. а на нем нстройте порты как вам надо. Работает у меня в паре мест годами без нареканий.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.