Перейти к содержанию

Настройка маршрутизатора TP-Link TL-R480T+ V6


Sandynist

Рекомендуемые сообщения

 

 


у них процессор загружается на 100 процентов

 

Ну это может быть. Если работают много пользователей, каналы четыре штуки по 100Мит, тянут торенты создавая множество соединений которые не ограничены в Session Limit.

Тогда ничего удивительного.

У вас же два канала по 5-18Мбит. Вам это врядли грозит.

Ссылка на комментарий
Поделиться на другие сайты

У нас два канала подключения и по тарифу скорость на них — 4 мбит/с. Но провайдер сейчас проводит какую-то тайную одностороннюю акцию и увеличил скорость на каналах, не повышая абонентской платы, до 8 мбит/сек.

 

Поэтому пока всё работает вполне прилично, обычно в интернет подключены 45-50 пользователей организации. Те, кто не используют услуги почты, без учёта обновлений от Майкрософт потребляют всего лишь 250-300 Кб. трафика за один день.

 

Ещё вот такой вопрос созрел: в основном пользуемся почтой от Mail.ru, некоторые пользователи используют Агент майл_ру,  задача — закрыть мир, при этом оставить доступными агент и почту. 


Я так понял, что это тоже можно настроить.

Ссылка на комментарий
Поделиться на другие сайты

Мы практически не используем KES, более того — в новом здании он установлен только на 2-х компьютерах, на моём, и на том, который подцепил заразу. Тем более, что на 23-х компьютерах, которые были без ОС, я установил Linux, так что там точно не до KES :)

Ссылка на комментарий
Поделиться на другие сайты

Появилась такая необходимость привязать некоторых пользователей в локальной  сети к определённому WAN, чтобы пользователь мог выходить в интернет только с одного IP-адреса. Как это сделать средствами маршрутизатора?

 

Я правильно понял, что этих пользователей нужно занести в группу на вкладке «User group»,

post-860-0-01451000-1417160175_thumb.png

 

и затем на вкладке Traffic control привязать эту группу к определённому WAN?

post-860-0-79337800-1417160200_thumb.png

 

Ссылка на комментарий
Поделиться на другие сайты

Похоже что да)

 

И вообще я бы на вашем месте сгруппировал юзеров по отделам.

Если этот маршрутизатор используется в роли DHCP сервера, я бы сделал привязки по MAC, юзеров разделил бы по отделам (По 10+ IP на отдел).

 

Так будет в любом случае удобнее в дальнейшем.

 

К примеру, у меня адреса 0-20 - служебные для всякого барахла, 30-39 для отдела в 5 человек. 40-59 для отдела в 14 человек. И так далее. 130-159 для серверной инфраструктуры. 160-170 - сетевые принтеры.

 

Адреса раздаются по DHCP с привязкой по MAC.

 

Для не привязанных - раздаются адреса 201-221. Так что их сразу видно если что.

Изменено пользователем SLASH_id
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Нет, IP-адресация в сети статическая, DHCP на маршрутизаторе отключён, сам маршрутизатор трафик считает именно по IP-адресам, а не по именам компьютеров в локальной сети.

 

На некоторых сайтах возникли проблемы из-за постоянной автоматической балансировки и смены WAN-подключения в рамках одной сессии пользователя на сайте.

Ссылка на комментарий
Поделиться на другие сайты

Читайте инструкцию в первом посте.

Пункт 4.5.4.2

 

Там для нужных внутренних адресов можно настроить правило для доступа по определенному WAN для конкретных или для всех ресурсов.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Не очень понял — порты в  пунктах Source port и Destination port обязательно указывать?

 

Вроде настроил правило, проверить сейчас нет возможности, рабочий день закончился.


Приблизительно прикинул как проверить — взять IP ресурса myip.ru, создать для него правило по одному из WAN-ов и проверить меняется ли IP-адрес при нажатии на F5.

Ссылка на комментарий
Поделиться на другие сайты

Если оставляете 0 - 0 то применяется для всех портов или адресов.

 

 

Учите, у многих сайтов не один IP

Изменено пользователем SLASH_id
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Ключевые слова в url судя по всему.

 

К примеру можно заблокировать mp3

 

В инструкции есть настройка с примерами.

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

  • 5 недель спустя...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • andrew75
      Автор andrew75
      Если у вас есть лицензия на Kaspersky Secure Connection, то вы можете настроить VPN подключение в Linux к серверу KSC.
       
      Сначала нам нужно получить файл конфигурации для подключения к OVPN-серверу.
       
      1. Заходим в свой аккаунт на My Kaspersky, идем на вкладку "Безопасное соединение" и нажимаем кнопку "Создать конфигурацию".
       
      2. Выбираем протокол OpenVPN и нажимаем "Продолжить".
       
      3. Выбираем локацию. Можно выбрать только одну. Если захотите поменять, то нужно будет пересоздать конфигурацию. При этом предыдущая будет деактивирована. То есть использовать одновременно несколько локаций нельзя.
      Нажимаем кнопку "Продолжить".
       
      4. Теперь скачиваем файл конфигурации. Он называется credentials.ovpn
      Не забываем сохранить логин и пароль для подключения. Больше их вам не покажут. Если забыли сохранить, то придется пересоздавать конфигурацию.
       
      Теперь настроим OVPN подключение c использованием этой конфигурации на Linux
      Рассмотрим на примере Linux Mint 22.1
      Весь необходимый софт уже установлен в системе по умолчанию, поэтому ничего доустанавливать не надо.
       
      1. В трее нажимаем на иконку "Менеджер сетей" и выбираем "Параметры сети".
       
      2. Добавляем новое VPN подключение.
       
      3. Выбираем "Импортировать из файла"
       
      4. Находим наш файл конфигурации (credentials.ovpn) и нажимаем "Открыть".
       
      5. На вкладке "Идентификатор" меняем при желании имя соединения (по умолчанию будет credentials), вводим сохраненные логин и пароль и нажимаем "Добавить". Никаких других настроек менять не надо.
       
      6. В результате мы создали новое соединение VPN Kaspersky.
       
      7. Идем в "Менеджер сетей" и нажимаем движок "Подключить".
       
      8. Соединение установлено.
       
      9. Проверяем. Германия, Франкфурт.
       
      Как видите, все достаточно просто.
       
      Напоминаю. Использовать можно только одну локацию. Если нужна другая, то нужно создать новую конфигурацию OVPN. При этом старая конфигурация будет деактивирована. 
    • dexter
      Автор dexter
      Всем привет.
       
      Открыл меню Плюса и увидел сообщение (скрин). Ладно, залез в BIOS и включил виртуализацию и попутно (по совету в одной из профильных статей ЛК) параметр VT-d.
      Опять посетил Настройку защиты ввода данных и опять сообщение "... Обнаружено несовместимое устройство или программное обеспечение."
       
      Хорошо. По поводу устройства - ясен пень, имеется в виду модуль TPM . Но он у меня не установлен. Это я знаю точно, поскольку я его не покупал и не устанавливал ( как мне разъяснили в одном из магазинов,
      сие устройство запрещено к оф. продаже). Разъём на плате есть, а самого модуля - нету.
       
      Смотрим и читаем дальше много букв в одной из профильных статей от ЛК. И оказывается, что причин о несовместимости программного обеспечения может быть несколько - https://support.kaspersky.ru/common/safemoney/13713#block1
      то что вверху написано - не суть важно. Листаем список ниже. И что мы там видим ? А то, что под программным обеспечением имеется в виду в том числе Изоляция ядра и Smart App Control.
      У меня, на начальной стадии использования винды-11 Smart App Control отключен, т.к. находится в  режиме "Оценка".
       
      А теперь такой вопрос к разработчикам : нельзя как-то решить эту коллизию с Smart App Control , Изоляцией ядра и защитой ввода данных с использованием аппаратной виртуализации ?
      Или вы реально решили, что для функционирования Плюса в том виде, как Вы задумали , надо отключить несколько функций по обеспечению безопасности в самой системе ?


    • ska79
      Автор ska79
      Добавил ksec подключение  на роутер, весь трафик стал заворачиваться в ksec, задача завернуть трафик лишь одного сайта, а не весь. Добавлял маршруты -это не принесло результата. Как разграничить трафик?
    • infobez_bez
      Автор infobez_bez
      Здравствуйте! 

      На АРМ c АстраЛинукс установлен KES 12.1 , управляется политикой с нашего сервера администрирования. 
      Пытаемся в политике настроить управление сетевым экраном. Наша цель запретить всё, кроме определенного сайта, например pochta.ru.
      Перепробовали различные комбинации:
      Запрет нижним правилом всего и правилами выше разрешение определенных IP, разрешение "Входящие/Исходящие", "Входящие пакеты/Исходящие пакеты", группы и т.д. но итог практически всегда один, интернет действительно блокируется, сайты в браузере не открываются, через консоль ip нужного сайта пингуется, пакеты доходят, но в браузере нужный сайт все равно не открывается. На странице ошибка DNS_PROBE_FINISHED_NO_INTERNET.
      Может кто-то подсказать решение? Нужно чтобы через браузер открывался только один сайт, веб контроль в данном случае не подходит, нужен именно сетевой экран. Спасибо!
       
    • KL FC Bot
      Автор KL FC Bot
      Kaspersky Who Calls — приложение для защиты от телефонных мошенников и спама, имеющее бесплатную и платную версии. Рассказываем, как выбрать нужную версию, установить и настроить Kaspersky Who Calls для максимального уровня защиты.
      Для чего нужен и как работает Who Calls
      Телефонные мошенники с каждым годом становятся все изобретательнее, придумывая новые и новые схемы обмана. Наиболее опасны они для доверчивых подростков и людей старшего возраста, но жертвами их убедительности порой становятся даже профессионалы вроде главного эксперта Центробанка.
      Не меньшее зло — и постоянный телефонный спам: предложения взять кредит, списать долги, бесплатно пройти медицинское обследование, вылечить зубы или записать ребенка на кастинг. И даже если спам-звонки не переходят в мошеннические разводки, они раздражают и отнимают ваше время.
      Для защиты от мошеннических и спамерских звонков уже больше шести лет мы предлагаем использовать Kaspersky Who Calls. Это определитель номера и блокировщик мошеннических и спам-звонков с гибкими возможностями настройки, которые подойдут как людям, желающим все держать под контролем, так и пенсионерам или подросткам, для которых важно автоматически блокировать все нежелательные звонки.
      У Who Calls две версии: бесплатная и премиум.
      В бесплатной версии доступны информация о звонящем — как во время звонка, так и в списке вызовов — и, по вашему желанию, автоматическая блокировка всех спам-звонков.
       
      View the full article
×
×
  • Создать...