Elektroda.pl
Elektroda.pl
X
Elektroda.pl
Proszę, dodaj wyjątek dla www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Router Robotics USR9105 i ograniczanie dostępu do internetu.

26 Sty 2005 14:14 2286 12
  • Poziom 16  
    Witam. Czy w tym routerze można jednego użytkownika skonfigurować tak, aby miał ograniczony dostęp do internetu? Wiem, że można wyłączyć całkowicie dostęp do internetu. Czekam na odpowiedź i życzę wszystkim miłego dnia.
  • Poziom 18  
    Nie da rady. Tak jak napisales mozesz go całkowicie zablokować, ale nie mozesz zmiejszyc transfer, bo router nie obsluguje tego. Chyba nawet w najnowszych firmware nie ma takiej mozliwosci.

    Jesli gosc za duzo sciaga, to niech zainstaluje sobie NetLimiter i zmiejszy troche transfer aby innym uzytkownikom sieci nie zabierać dostepu do Internetu.
  • Poziom 16  
    Witam. Dzięki za odpowieź. Tak myślałem, że nie można, ale chciałem się upewnić. Miłego dnia.
  • Poziom 11  
    Witam! Odnośnie tematu mam pytanie. Jak zablokować jednemu komputerowi w sieci lokalnej dostęp do/z internetu właśnie za pomocą USR 9105.? Próbowałem i jakoś mi nie wychodzi. Dowcip polega na tym, że wyłączyłem DHCP, bo mi przydzielał za każdym razem inne IP i ustawiłem w windowsach IP-eki na sztywno. Ten komputer, który chcę zablokować nie należy jednak do mnie i osoba go używająca może sobie także na sztywno wpisać jakiś dowolny adres IP. Domyślam się, że trzeba wpisać coś w zakładce: Outgoing IP Filtering Setup. Ale jak, by zablokować wszystkie adresy z zakresu 192.168.1.4-192.168.1.255?
  • Poziom 25  
    Teoretycznie jest możliwość, co podaje producent.
    Wchodzimy do routera poprzez telnet.
    A na tej stronie:
    http://www.rrc.com.pl/fd/index.php?strona=oferta&id_prod=143&div=fd
    Wybierasz link ten na samym dole LISTA KOMEND TRYBU KONSOLI i po chwili masz listę komend wraz z instrukcjami, jak je wykorzystać.
    Szukasz polecenia ARP
    Łączysz się z routerem, podajesz login, hasło no i piszesz:
    arp delete 192.168.1.x
    gdzie x to numer owego niechcianego klienta.
    Ale u mnie to nie działa, poza tym piszą, że zanik zasilania routera powoduje wykasowanie tego wpisu w routerze.

    Miłych łowów.
  • Poziom 13  
    Witam.
    Jest taka funkcja w tym routerze jak MAC ADRESS FILTERING tam wpisujesz numer MAC gościa odznaczasz w tej samej zakładce DENY i po wszystkim.
    Albo robisz listę użytkowników dozwolonych i odznaczasz ALLOW.
  • Poziom 25  
    A gdzie znajduje się ta funkcja MAC ADRESS FILTERING, bo jakoś nie mogę jej znaleźć?
    Może jakaś ścieżka?

    może jeszcze ktoś śledzi ten temat
  • Poziom 15  
    Witam, nie wiem czy do tego tematu jeszcze ktoś zagląda, ale pomyślałerm że po co robić nowy i zaśmiecać forum...

    Otóż mam podobną sytuację z routerem USR9105, lecz do niego mam podłączone 3 komputery bezpośrednio oraz Acces Point D-Link'a DI-504 i chciałbym zablokować internet rozprowadzany przez AP do komputerów połączonych bezprzewodowo, lecz tak by koledzy mieli dostęp do zasobów sieciowych - tzn. by mieli możliwość przeglądania innych komputerów, ściągania z nich różnych plików itp...

    I dlatego chciałem zapytać jak moge zablokować sam dostęp do internetu nie blokując jednocześnie dostępu do sieci???
    Funkcja MAC FILTERING służy do całkowitego zablokowania dostępu...
    Słyszałem że jest możliwość poprzez blokowanie jakichś portów, lecz nie znam się na tym dlatego pytam...

    Chciałem również zapytać czy jest możliwość zablokowania pojedynczego komputera, czy trzeba zablokować internet wszystkim użytkownikom sieci bezprzewodowej???[/url]
  • Poziom 25  
    Ale częstotliwość...
    No dobra, może komuś się przyda.
    Z routera zrezygnowałem pół roku temu, ale po wyłączeniu w nim DHCP (stałe IP w kompach) mozna zablokować dostęp do netu nie ograniczając pracy w sieci.

    Piszę z pamięci, więc trzeba nieco poszukać, ale:
    Poprzez przeglądarkę wchodzimy w
    -security
    -IP filtering

    klikamy ADD

    Wpisujemy w kolejności:
    Nazwę blokady (np nazwisko)
    Porty: TCP/UDP
    IP gościa
    1:65535 (zakres blokady czyli wszystko)

    Nie wpisujemy maski podsieci, bo zalokujemy wszystkich!

    Jeśli wpisy będa poprawne, to system je przyjmie i gość ma zablokowane wyjście na świat.
    Sam tak robiłem, kiedy ktoś za dużo ściągał.
  • Poziom 15  
    Pewnie że się przyda :-) Już w sumie o tym temacie zapomniałem, ale odpowiedzi nadal szukałem!!!
    Dzisiaj wypróbuje ten sposób, ale mam jeszcze kilka drobnych pytań.
    Otóż czy jest możliwość zablokowania komuś całego internetu prócz możliwości korzystania z komunikatora Skype??? Jak sie domyślam trzeba coś pokombinować ze wspomnianymi portami, lecz nie za bardzo wiem jak sie za to wziąźć... Byłaby mi przydatna ta mozliwość gdyż czasami gramy coś z kolegami przez sieć LAN jednocześnie komunikując sie poprzez wspomniany komunikator :-)
    Router Robotics USR9105 i ograniczanie dostępu do internetu.

    Na powyższym zdjęciu widać Sreena z zakładką IP Filtering wspomnianego modemu. Jak widać w zakładce tej są kolejne dwie: "Outbound Filters" oraz "Inbound Filters" - w której z nich trzeba wpisać wspomniane dane???
    Dodatkowo w każdej z tych zakładek są po 2 pola do wpisania adresu IP (Source IP address oraz Destination IP address), 2 pola do wpisania portu (Source Port oraz Destination Port) i 2 pola do maski podsieci której nie ruszam :-). Ja wpisalem wszystko tak jak na zdjęciu i zastanawiam się czy nie powinienem wpisać tylko w jednych ze wspomnianych pól tych danych, ale wszystko przetestuje dziś po południu i jeszcze napisze. Te informacje mogą ułatwić konfigurację innym osobom które chciałyby to ustawić :-)
  • Poziom 25  
    Aby zablokować całego neta oprócz skype robisz dwa wpisy.
    Twój załącznik to oczywiście to, o czym pisałem.
    Wracając do dwóch wpisów, to:

    Nie wiem, z jakich portów korzysta skype, ale załóżmy, że z zakresu 9950-9955 -hipotetycznie.
    W pierwsztm wpisie blokujesz wszystkie porty TCP/UDP z zakresu 1:9949
    w drugim wpisie blokujesz resztę TCP/UDP z pozostałego zakresu 9956-65535.

    Jak widzisz, oba wpisy blokują cały net oprócz hipotetycznego wycinka (9950-9955)
    Prosty wniosek z tego, że najpierw dowiedzieć się musisz, z których portów korzysta SKYPE.

    Tak na marginesie, to przez trzy lata użytkowania tego routera z 6 użytkownikami w moim bloku nie miałem absolutnie żadnych z nim problemów. Rewelacja!
    Dodatkowo instalowałem nowsze wersje oprogramowania ze strony USR-również bez żadnych problemów.
  • Poziom 15  
    Jak zauważyłem, w opcjach SKYPE'a można zmieniać port dla połączeń wychodzących. Domyślnie u mnie jest ustawiony port 3711. Dodatkowo jest ptaszkiem zaznaczona opcja:

    "Użyj portów 80 oraz 443 jako alternatywnych dla połączeń przychodzących"

    Wnioskuję z tego że musze mieć wszystkie 3 porty odblokowane (80, 443, 3711). Zrobiłem to analogicznie do tego co pisałeś lecz na kompie na którym miał działać tylko skype, nie działało nic... Skype nie mógł się zalogować... Oczywiście w przypadku tych portów, wpisów było aż 4:

    -1:79
    -81:442
    -444:3710
    -3712:65535

    Wracając do tego jak zablokować całkowicie neta - przetestowałem to i na poprzednim screenie jest troszke źle to wszystko wpisane. Po takim wpisaniu modem niczego mi nie zablokował.
    Aby internet był dobrze zablokowany, trzeba wpisać adres IP blokowanego komputera tylko w polu "Source IP adress" oraz porty w polu "Source port". Reszta musi zostać pusta, czyli trzy pola Destination... oraz pole Source Subnet Mask.

    Co do modemu - również jestem z niego całkowicie zadowolony, polecił mi go kuzyn który używał go rok wcześniej. Teraz ja poleciłem go kilku znajomym i w ten sposób kilku moich sąsiadów i kumpli ma te modemy. Są nie drogie (ok 100zł używany, gdyż nowych takich nie ma - tylko dużo droższy USR-9107...), proste w konfiguracji i mają według mnie bogaty firmware którego jak widać do dzisiaj nie zdążyłem w pełni poznać :-)
    Nie wymieniłbym go na żaden inny zwłaszcza na modemy D-Linka - miałem wcześniej modem D-Link DSL-302T i musiałem go średnio co godzinę resetować... Później zrobiłem do niego specjalny przerywacz który go automatycznie resetował co godzinę, ale jak już i to zawiodło... kupiłem USR'a :-)
  • Poziom 25  
    Tak, maska podsieci pozostaje pusta, jak i rubryki "destination".
    Spróbuj przekierować na niego te porty w Virtual Servers.
    U mnie to wyglądało tak: