PDA

Показать полную графическую версию : Firewall, Proxy, NAT и D-link DIR-400


Firm_Head
21-01-2010, 17:54
Стоит два компа подключённых через D-link DIR-400 и ещё один по Wi-Fi. Хочу знать, куда кто лезет в нет и сколько тратит трафика, и по возможности допустим ограничить протокол ICQ, и контент связанный с XXX, Чем поможете Люди?
P.S. описание возможностей этого маршрутизатора!




Админам: Если не в тот раздел или не так назвал тему поправите как правильнее

El Scorpio
22-01-2010, 08:36
ограничить протокол ICQ »
Открыть вкладку Firewall, создать правило LAN*TO*WAN вида запрета, где IP получателя = 64.12.202.117 (сайт slogin.oscar.aol.com) или порт получателя = 5190 (стандартный порт ICQ-сервера).

куда кто лезет в нет и сколько тратит трафика »
Вроде как с роутеров можно снимать показания по SNTP, но я так никогда не делал. Аппаратные же решения, которые могут сами хранить статистику, стоят over 9000 :(
Если компьютеры работают под Windows, то поставь на все машины TMeter (tmeter.ru), закрой настройки этой программы паролем и на каталог с её логами для всех пользователей назначь разрешения "только на чтение" (сама программа работает от имени системы).
Кстати, Tmeter также изначально содержит неплохой "чёрный список" сайтов "развлекательного и эротического содержания"

Firm_Head
22-01-2010, 16:37
El Scorpio, Про протокол ICQ это был пример! ну всё равно спасибо!
может есть прога в которой можно вбить все NAT`ы и экспортировать в роутер?

El Scorpio
25-01-2010, 01:43
Firm_Head, есть сайт Википедия (http://ru.wikipedia.org), где можно найти информацию по большинству сетевых протоколов "седьмого уровня". В частности, там указано, какие порты используют те или иные сетевые службы.
Ещё есть программа netstat, которая показывает, адреса и порты всех установленных соединений.

может есть прога в которой можно вбить все NAT`ы и экспортировать в роутер? »
Есть. Называется telnet и ftp :)
Вот только каждый роутер через эти программы настраивать по своему приходится. Впрочем, на прилагаемом к устройству диске может быть графическая оболочка.
Так что самый простой, надёжный и универсальный способ - это один раз всё сделать руками через HTTP-интерфейс




© OSzone.net 2001-2012