faq обучение настройка
Текущее время: Пт сен 12, 2025 20:34

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: Вт авг 05, 2008 22:44 
Не в сети

Зарегистрирован: Ср дек 26, 2007 15:58
Сообщений: 3
Понимаю, вопрос довольно простой, но помогите пожалуйста. Нужно запретить выход в инет через DFL-800 с определенных IP, ну или наоборот разрешить только с определенных адресов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 06, 2008 18:30 
Типичная схема
1) создаём объекты в adressbook запрещённых адресов:
forb - 192.168.1.56
forb2 - 192.168.1.57
forb3 - 192.168.1.53
2) объединяем их в группу(создаём address group) vragi(forb, forb2, forb3)
3) создаём самое !первое! правило в iprules:
drop -> vragi/lan->wan/all nets


Вернуться наверх
  
 
 Заголовок сообщения: а сайты
СообщениеДобавлено: Чт авг 14, 2008 16:35 
Не в сети

Зарегистрирован: Пт июл 04, 2008 16:01
Сообщений: 38
Все написано вроде бы. Читаю, пишу. ALG-SERVICE - потом IP-Rulle. Запрет только тому кому нужно. Но блокируется весь траф по 80 порту. И, естественно не один сайт не грузится.
Есть желание запретить все сайты, кроме тех которые разрешены.

_________________
я добрый...
но не со всеми...
и не всегда...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: а сайты
СообщениеДобавлено: Чт авг 14, 2008 16:46 
Не в сети

Зарегистрирован: Вт авг 05, 2008 00:40
Сообщений: 42
ser_G_T писал(а):
Все написано вроде бы. Читаю, пишу. ALG-SERVICE - потом IP-Rulle. Запрет только тому кому нужно. Но блокируется весь траф по 80 порту. И, естественно не один сайт не грузится.
Есть желание запретить все сайты, кроме тех которые разрешены.


alg - http - add- добавляешь правило с blacklist или whitelist


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 14, 2008 16:46 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
А причем тут ALG ?
Разве Stanislav Kozlov об этом где-то писал?
А если какие-то определенный сайты - то да, Blacklist/Witelist.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 15, 2008 10:36 
Не в сети

Зарегистрирован: Пт июл 04, 2008 16:01
Сообщений: 38
Беда в том, что все делаю по инструкции
How_to_configure_HTTP_ALG_for_Web_URL_filter.pdf
Правда запрещаю конкретные сайты не lannet, а конкретным IP из adressbook. А у меня блокируются все сайты. Слава богу, что только у конкретного IP.
На всякий случай правило
IP-RULLE
blok-traff alow lan curIP any allnets http-outbound
SERVICE
http-outbound TCP 0-65535 80 http-outbound
ALG
http-outbound blacklist *.mail.ru/*

_________________
я добрый...
но не со всеми...
и не всегда...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 15, 2008 10:46 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
попробуйте *.mail.ru*

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 15, 2008 12:15 
Не в сети

Зарегистрирован: Пт июл 04, 2008 16:01
Сообщений: 38
Попробовал *.mail.ru*
Все равно блокируется все сайты.

_________________
я добрый...
но не со всеми...
и не всегда...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 15, 2008 16:51 
Не в сети

Зарегистрирован: Пт июл 04, 2008 16:01
Сообщений: 38
Оказывается в pdf ошибка. Надо создавать NAT правило, а не ALOW. На сайте правильно написано. Буду дальше разбираться.

_________________
я добрый...
но не со всеми...
и не всегда...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 32


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB