Большой Воронежский Форум
Страница 2 из 2
< 12
Ростелеком>Вопрос: D-Link DSL-500T Integrated firewall?
Buch 19:17 02.10.2006
Lampus, с этого момента поподробнее. Как надо настраивать iptables и какие пряники это сулит. [Ответ]
shuher 20:01 02.10.2006
Lampus, сам RTFM! Dо-первых через web настраивается ip filter или просто filter в новых прошивках (его я и мел в виду). Во-вторых ты сам-то знаешь как юзать iptables внутри модема? А ты в курсе что настройки живут до первой перезагрузки и таблицы iptables сохранить нельзя? А в курсе что настройки там лежат совсем не где обычно, а в едином config.xml который лежит в mtd4 и настраивается опять же через web? Видимо нет. Гибкость? Кгхм... Ну расскажи мне как при помощи iptables резать баннеры? Или быть может расскажешь как в модем еще squid засунуть? Учитвывая что у него памяти всего ничего оастлось? Вообщем не знаешь - не путай людей.
Buch, настроенный iptables в паре со squid и еще кое-чем сулит офигенные пряники, но как правило грамотно настроенный iptables встречается на домашних компьютерах редко. Сложно. Но можно. Да и в модеме реализовать сложно... [Ответ]
Buch 17:26 03.10.2006
shuher, по поводу резать банннеры я бы не советовал, овчинка выделки не стоит. Большенство сайтов ща с поддержкой GZIP, а любые резалки баннеров его не поддерживают. В итоге вместо ожидаемого уменьшения траффика, его увеличение в несколько раз. Вопрос в другом, может ли встроенный в модем фаер обеспечить хоть какую-то защиту. [Ответ]
shuher 20:18 03.10.2006
ну если баннеры не резать (в принципе насчет gzip согласен) и настроить модем как шлюз и грамотно расписать таблицы у iptables - outpost отдыхает. И твой комп тоже, поскольку файервол получаеся аппаратный Вопрос раз - как научить людей настраивать iptables (я втыкал долго очень...), и второй вопрос с сохранением таблиц. У модема файловая система read-only. Конфиг лежит в отдельном разделе, который достпуен лишь на raw четние/запись... Абы как не попишешь, велик риск закабанить модем нафиг. А про надежность - ну не знаю, доверяешь линуксу? [Ответ]
Ilix 09:20 04.10.2006
Сдаётся мне, что резку баннеров следует настраивать на стороне провайдера (на уровне пакетного фильтра). При настройке на стороне клиента пакеты могут проходить через маршрутизатор провайдера, но отсекаться брандмауэром модема. Здесь важно то, что пакеты уже прошли через маршрутизатор провайдера; значит, они входят в трафик, подлежащий оплате. [Ответ]
shuher 09:28 04.10.2006
Ilix, а ты в курсе как обычно резалки работают? Берут код странички и перед тем как совать его браузеру вырезают оттуда упоминания о баннерах (как они их находят это другой вопрос) и браузер их просто не запрашивает. А вот как конкретно у ВСИ настроить пакетный фильтр на резку баннеров Я тебе ящик пива поставлю, если сделаешь мне на нем хорошую резалку [Ответ]
netwind 09:56 04.10.2006
А никто не знает где в 500T увеличить таймаут для соединений в nat?
ssh суко отваливается (. [Ответ]
ВадимМ 15:32 06.10.2006
А у меня с 500Т вообще оригинальная весчь произошла, приобрел сей модем, подключаю начинаю настраивать набираю IP адрес, логин, пароль и вижу следующее, меню Setup впринципе отсутствует, возможно ли настроить с помощью других меню или сразу топать к представителям???
Изображения
Нажмите на изображение для увеличения
Название: faq_xdsl_64_01.jpg
Просмотров: 20
Размер:	53.2 Кб
ID:	65289  
[Ответ]
shuher 15:45 06.10.2006
ВадимМ, да ты не нашел просто Ты нажми на надпись Setup вверху мышкой.... Оборжаться... Это вверху там закладки... Нажимай их и будет тебе счастье... А к представителям не ходи - засмеют [Ответ]
ВадимМ 15:51 06.10.2006
shuher, ну ты меня за идиота то не держи, ее там нету а скрин из руководства взят, у меня все тоже самое только Setup отсутствует [Ответ]
Lampus 17:55 06.10.2006
shuher, ну ненадо сразу запинывать, я как-раз таки настраивал squid+iptables на обычной линукс машине, с модемом как-то не возился. Рубкой баннеров не занимаюсь, пакетные фильтры у провайдера настроил и сижу радуюсь. Просто стандартная прошивка на 500Т у нас простояла день, на следующийц день мы уже влили прошивину от Linksys. [Ответ]
Lampus 17:58 06.10.2006
ВадимМ, по менюшкам сам потыкайся, найдёшь. Оно переезжает от прошивки к прошивке =) [Ответ]
teemplazza 18:48 06.10.2006
ВадимМ, у тебя модем АДСЛ 2+....дурень радуйся. прошивать теперь не надо....а кнопка сетап есть на главной странице, чото там визард называется... [Ответ]
shuher 19:50 06.10.2006
ВадимМ, дай свой скрин, я в это не могу никак поверить
Lampus, ну тогда уж прошей от Акорпа ЛАН120, шьется на ура и классная прошива. Особенно та, что сегодня вышла. Там все больше приближаются к функционалоу полноценного линукс-компа. А родные длинковые прошивы вполне сносно трудятся. У меня на работе такой пашет с прошивой в.2...... не помню что дальше, одна из последних с АДСЛ2+. Отлично пашет...
А насчет запинать - извини, пинать не хотел. Просто резковато получилось...
[Ответ]
Страница 2 из 2
< 12
Вверх