faq обучение настройка
Текущее время: Вт апр 23, 2024 09:43

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: Помгите с dl-704p
СообщениеДобавлено: Пт сен 19, 2003 10:24 
Не в сети

Зарегистрирован: Пт сен 19, 2003 10:16
Сообщений: 17
Привет!
Нужна помощь с dl-704p
Стоит у меня эта железка и ни как не могу разобраться:
нужно разрешить всем пользоватлям почту, но запретить http кроме одного адреса, которым является машина-прокси с авторизацией клиентов.
Ставлю в Firewall на Outbound правила:
все разрешить кроме 192.Х.Х.Х Т80 - в http все гуляют в обход моего прокси через эту железку
Делал наоборот все закрывал и разришал только одной машине Т80 и всем Т25, Т110 - не хочет идти.
В чем проблема то, может я чего не догоняю
СПАСИБО


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Помгите с dl-704p
СообщениеДобавлено: Пт сен 19, 2003 11:53 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
evgenpc писал(а):
Привет!
Нужна помощь с dl-704p
Стоит у меня эта железка и ни как не могу разобраться:
нужно разрешить всем пользоватлям почту, но запретить http кроме одного адреса, которым является машина-прокси с авторизацией клиентов.
Ставлю в Firewall на Outbound правила:
все разрешить кроме 192.Х.Х.Х Т80 - в http все гуляют в обход моего прокси через эту железку
Делал наоборот все закрывал и разришал только одной машине Т80 и всем Т25, Т110 - не хочет идти.
В чем проблема то, может я чего не догоняю
СПАСИБО


В настройках любого файрвола логика такова: правила выполняются последовательно, т.е. сначала первое, потом второе и т.д. Соответсвенно, приходящий пакет так и проверяется на соответсвие какому-то из правил, как только находится подходящее - пакет по этому правилу и обрабатывается, все остальные, нижеследующие правила уже не рассматриваютя. Поэтому, если вы, к примеру, поставите превым правилом запретить все, а потом разрешите какие-то сервсиы, то пакеты будут фильтраваться.
В вашем случае, думаю, нужно прописать правило на почту, правило для машины-прокси и правло запретить все. Попробуйте.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 19, 2003 12:18 
Не в сети

Зарегистрирован: Пт сен 19, 2003 10:16
Сообщений: 17
Это все понятно но запретить все или разрешить все стоит в самом верху, а правила являются исключением , т.е. к примеру разрешаем все за исключением:
1 правило
2 правило
....

или запрещаем все за исключением
1 правило
2 правило
.....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 24, 2003 16:05 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
evgenpc писал(а):
Это все понятно но запретить все или разрешить все стоит в самом верху, а правила являются исключением , т.е. к примеру разрешаем все за исключением:
1 правило
2 правило
....

или запрещаем все за исключением
1 правило
2 правило
.....

Пришлите схемку сети, плиз, с расписанными ip адресами.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 77


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB