Page 1 of 9 123 ... LastLast
Results 1 to 15 of 122

Thread: Разграничение доступа в Интернет WL-500gP

  1. #1
    Join Date
    Jan 2006
    Location
    Kiev
    Posts
    91

    Question Как проще всего отключать пользователя от интернет?

    Есть в квартире два компа подключенных к WL-500gx, через который доступ к провайдеру по Static IP.
    Как проще всего организовать возможность отключать один комп (можно по IP (они статические в домашней сети), можно по МАС) от доступа в интернет, оставляя его сети и не перезагружая роутер?
    Желательно через свою страничку администратора (php-thttpd на роутере установлен). Страничку и скрипт напишу сам, а вот какую команду в Shell необходимо выполнять для выключения и включения? И будет ли она выполняться из php-скрипта. (Пробовал изменять время - не получается - нет прав).
    Надеюсь на помощь.
    P.S. My router WL500g.Deluxe + WL500g.Premium

  2. #2
    Join Date
    Mar 2005
    Location
    Russia, Sankt-Peterburg
    Posts
    177
    выдернуть сетевой провод
    а так - создать правила по умолчанию блокировать lan-wan
    и в исключениях прописать нужные Ip

  3. #3
    Join Date
    Dec 2003
    Location
    Russian Federation
    Posts
    8,356
    Quote Originally Posted by Jekl
    Ну, ответьте пару слов, плз!
    iptables, фильтровать по МАК адресу.

  4. #4

    Ограничить по времени доступ в интернет, как?...

    Люди, подскажите, как в WL-500G Premium со стандартной прошивкой, можно установить лимит доступа в интернет для одного компьютера через wi-fi. Это обусловлено тем что младший брат сидит до утра в интете и каждый день просыпает и идёт в училище тока к 3-4 уроку...
    Подскажите пожалуйста, буду очень признателен.

  5. #5
    Join Date
    Dec 2005
    Location
    Russia
    Posts
    70
    меню wireless-advanced
    поле Time of Day to Enable Radio
    wl-500gD & wl-500gP

  6. #6
    это видимо я неправильно написал, моя ошибка, по wi-fi кроме этого компа ещё есть один... вот там интернет должен остатся.

  7. #7
    Join Date
    Dec 2005
    Location
    Russia
    Posts
    70
    Quote Originally Posted by Хрюндя View Post
    это видимо я неправильно написал, моя ошибка, по wi-fi кроме этого компа ещё есть один... вот там интернет должен остатся.
    тогда скрипттом и кроном запускать добавление/удаления правила в файрвол (может есть способ лучше...но в голову не приходит)
    wl-500gD & wl-500gP

  8. #8

    Управление роутером

    Подскажите пожалуйста, как через никсовую командную строку отключить например комп с заданным ip из lan от роутера или для конкретного ip/mac adress закрыть входящие и исходящие на определённый хост или по ряду портов?

    PS и ещё бы посмотреть список подключённых к роутеру компов
    Last edited by seeker; 16-01-2007 at 20:12.

  9. #9
    Quote Originally Posted by seeker View Post
    Подскажите пожалуйста, как через никсовую командную строку отключить например комп с заданным ip из lan от роутера или для конкретного ip/mac adress закрыть входящие и исходящие на определённый хост или по ряду портов?

    PS и ещё бы посмотреть список подключённых к роутеру компов
    Есть пакет netcat . Пишешь тулзу которая ставится на комп, и netcat'ом шлешь туда ченить.. соответственно в взависимости от команды, прога делает "чтото", например в спячку загоняет.
    Sorry for my bad English.
    Покупайте Отечественных Слонов!!!

  10. #10
    Join Date
    Aug 2006
    Location
    Moscow, Russia
    Posts
    788
    Quote Originally Posted by seeker View Post
    ...для конкретного ip/mac adress закрыть входящие и исходящие на определённый хост...
    Фильтрацию маршрутизируемых пакетов можно сделать через iptables. Например, для исходящих пакетов:
    1. по MAC адресу. Mac адрес должен быть вида XX:XX:XX:XX:XX:XX
    - запретить прохождение
    Code:
    iptables -I FORWARD -m mac --mac-source mac_адрес -d ip_адрес_хоста -j DROP
    - отменить запрет
    Code:
    iptables -D FORWARD -m mac --mac-source mac_адрес -d ip_адрес_хоста -j DROP
    2. по IP:
    - запретить прохождение
    Code:
    iptables -I FORWARD -s ip_источика -d ip_адрес_хоста -j DROP
    - отменить запрет
    Code:
    iptables -D FORWARD -s ip_источика -d ip_адрес_хоста -j DROP

  11. #11

    Скорость доступа в локалке провайдера

    подскажите в какую сторону копать по следующему вопросу или ссылку


    при подключени через роутер скорость по локальной сети провайдера в десяток раз падает не 1000k а лишь ~40k
    мой статик 80.7.233.48 в локалке ftp 10.5.16.31

    не пинайте сразу ну не силен я настройках ip чуствую что маршруты прописывать надо, а как не знаю. форум читаю но все больше запутываюсь.
    wondershaper не влючал

  12. #12
    Join Date
    Dec 2003
    Location
    Russian Federation
    Posts
    8,356
    Какое подключение к провайдеру? 10 мегабит халф-дуплекс?
    И какая модель роутера?

  13. #13
    wl500gP
    10 мегабит езернет, наверное дуплекс,

    только что вписывал в route
    10.5.0.0. 255.255.0.0 80.70.233.1 1 MAN
    перегружаютсь и все равно вижу
    80.70.233.1 0.0.0.0 255.255.255.255 UH 0 0 0 vlan1
    192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 br0
    80.70.233.0 0.0.0.0 255.255.255.0 U 0 0 0 vlan1
    127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
    0.0.0.0 80.70.233.1 0.0.0.0 UG 0 0 0 vlan1

  14. #14
    забыл написать соединение на прямую не через Vpn пока еще

  15. #15
    Join Date
    Dec 2003
    Location
    Russian Federation
    Posts
    8,356
    MAN будет только при PPTP, сейчас это WAN.

    Думаю, что Вам нужно зафиксировать скорость на интерфейсе.

    Вот:
    http://wl500g.info/showthread.php?t=...hlight=robocfg

Page 1 of 9 123 ... LastLast

Similar Threads

  1. Replies: 14
    Last Post: 26-04-2008, 22:36

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •