faq обучение настройка
Текущее время: Пт апр 19, 2024 22:30

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Вс ноя 19, 2017 01:21 
Не в сети

Зарегистрирован: Чт дек 01, 2011 11:58
Сообщений: 72
Сколько IP адресов вмещает поле Network?? DFL260e DFL860e
И
Есть ли какой-то вариант автоматически загонять в таблицу маршрутизации это: https://api.antizapret.info/group.php?data=ip


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс ноя 19, 2017 08:52 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
Вообще то один. Описывающий сеть.
Вам же надо, судя по списку, или ограничить или разрешить, в это в правилах.
Перечислить конечно можно, но такой объем в объектах, на вряд-ли переварить dfl, это же не проси..
Загнать можно попробовать через ssh по средствам отправки cli команд.

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс ноя 19, 2017 11:42 
Не в сети

Зарегистрирован: Чт дек 01, 2011 11:58
Сообщений: 72
Зпретили их уже и без меня, мне нужно к ним ходить через пул vpn"ов, проблема в том что если вставить 50-100 адресов в поле Newtork маршрута - то всё ок, а если весь список - ничего не сохраняется. Идея - написать скрипт разбивающий список на равные куски и создающий десяток другой правил маршрутизации затем раз -два в неделю его запускать для актуализации. P.S. недоинтернет уже надоел, хотелось бы восстановить демократию так сказать.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс ноя 19, 2017 14:13 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
DFL для этой задачи не самый подходящий инструмент.
Посмотрите в сторону софтового решения.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс ноя 19, 2017 15:25 
Не в сети

Зарегистрирован: Чт дек 01, 2011 11:58
Сообщений: 72
например?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс ноя 19, 2017 19:29 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Например, Endian Firewall Community

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 20, 2017 12:19 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
В списке уже более 100 тыс. адресов. Из которых, кстати, около трети дублируются.
Каков же он будет после полного перехода на IP v.6? :evil:
4 миллиарда? :twisted:

И еще вопрос: Как автоматически обновлять этот список в Endian Firewall Community?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 20, 2017 13:51 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Как это автоматически обновляется в EFW не знаю, не пробовал.
Но EFW построен на Дебиане, думаю, это можно там порешать скриптами.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Majestic-12 [Bot] и гости: 104


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB