faq обучение настройка
Текущее время: Пт июл 25, 2025 18:00

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 42 ]  На страницу Пред.  1, 2, 3
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 20, 2008 11:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
vladmir писал(а):
Поменял Allow на NAT, добавил
Цитата:
Objects -> Services -> http в поле Application Layer Gateway выбираю http-outbound
(у меня этого не было), вроде заблокировал yahoo (для примера), только некоторые сайты, к примеру www.msn.com, принял странный вид (все выстроилось по левой стороне в колонку).
Остается вопрос, можно ли блокировать все сайты (одной командой), кроме сайта (сайтов) указанных в Whitelist?
ЗЫ:Вроде решил проблему: в Blacklist прописал (*.*/*), а в Whitelist- разрешенные сайты.
Всем спасибо, кто помогал.


Nat и должно быть, иначе запрос будет отправляться с "серого" IP пользователя и сервер просто дропнет его, с nat`ом же запрос будет отправляться с "белого" IP dfl и удаленный сервер уже ответит.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 20, 2008 12:23 
Не в сети

Зарегистрирован: Чт ноя 22, 2007 12:29
Сообщений: 31
Цитата:
Не блокируйте на DFL java

Это Вы про все пункты которые находятся в http-outbound в строке Active Content Handling и по умолчанию включены?
Там лучше снять всё?


Вот эта инструкция!
Цитата:
Образец настройки ALG http://www.mediafire.com/?aq0t4qmvkdq

Sergey Vasiliev если не трудно, то подправьте её, а то ещё кто-нибудь скачает и будет задавать вопросы про Action: Allow и NAT


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 20, 2008 14:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
T_S писал(а):
Цитата:
Не блокируйте на DFL java

Это Вы про все пункты которые находятся в http-outbound в строке Active Content Handling и по умолчанию включены?
Там лучше снять всё?


Это уже зависит от того что хотите получить, хотите используйте хотите нет, просто ознакомьтесь в инструкции, с опциями http alg


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 20, 2008 20:07 
Не в сети

Зарегистрирован: Чт ноя 22, 2007 12:29
Сообщений: 31
Sergey Vasiliev? Встречное предложение, раз так много Российских пользователей, если не прошивки, то хотя бы полные русские инструкции сделайте!
Вопросов точно будет меньше! ))


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 22, 2008 08:25 
Не в сети

Зарегистрирован: Пн фев 04, 2008 12:52
Сообщений: 16
Откуда: Егорьевск
Цитата:
Вопросов точно будет меньше! ))
Это точно. Я пока успокоился, первостепенные задачи решены, но не загорами и другие. Столько настроек, опций, так хотя бы краткое описание пунктов меню (что для чего и т.д.) значительно легче было бы разобраться .


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 28, 2008 13:58 
Не в сети

Зарегистрирован: Чт ноя 22, 2007 12:29
Сообщений: 31
Подскажите кто сталкивался, не получается в Address Book при создании IP address ввести перечисление адресов или перечисление диапазонов адресов (если второе вообще возможно), например 192.168.1.4, 192.168.1.48 появляется ошибка:

The object has the following errors. Please correct the invalid values and try again.

* In IP4Address Untitled: In property Address: "192.168.1.4, 192.168.1.48" is not a valid IP4-address, IP4-range or IP4-host.


даже если из примера на этой странице скопировать то все ровно

The object has the following errors. Please correct the invalid values and try again.

* In IP4Address Untitled: In property Address: "192.168.30.7, 192.168.30.11" is not a valid IP4-address, IP4-range or IP4-host

В чем может быть ошибка?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 28, 2008 15:05 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
T_S писал(а):
Подскажите кто сталкивался, не получается в Address Book при создании IP address ввести перечисление адресов или перечисление диапазонов адресов (если второе вообще возможно), например 192.168.1.4, 192.168.1.48 появляется ошибка:
...
Перечисление не работает. Ошибочно указано в примере. Создавайте единичные адреса и объединяйте в группы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 28, 2008 15:07 
Не в сети

Зарегистрирован: Чт ноя 22, 2007 12:29
Сообщений: 31
Спасибо!!!
Жаль конечно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 29, 2008 20:34 
Не в сети

Зарегистрирован: Чт ноя 22, 2007 12:29
Сообщений: 31
Ещё вопрос, как защитить просмотр страниц которые мы загоняем в Blacklist от таких вещей как
http://www.proxeasy.com/
http://www.anonymizer.ru/
и прочее?
А так же от интернет радио???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 03, 2008 08:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
T_S писал(а):
Ещё вопрос, как защитить просмотр страниц которые мы загоняем в Blacklist от таких вещей как
http://www.proxeasy.com/
http://www.anonymizer.ru/
и прочее?
А так же от интернет радио???


Добавить эти два ресурса в блэк лист.

Так же по возможности не открывать лишних портов на выход, а на обязательных (HTTP, POP3, SMTP и т.д.)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 17, 2008 12:37 
Не в сети

Зарегистрирован: Чт ноя 22, 2007 12:29
Сообщений: 31
Появился новый вопрос по работе File Integrity Control в http-outbound!
По какому принципу работает File Integrity Control, почему он блокирует файлы которые не включены в список блокируемых, например файл .doc он пропускает, а .docx блокирует!
Так же проблема с обновлением NOD32 если в списке есть rar, а так же обновление самой Винды если там расширение ехе?
И как с этим бороться?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 18, 2008 09:38 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Он проверяет Verify MIME-type against file content, чтоб обойти запреты пропишите выше правило которое бы пускало до нужных хостов без ALG.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 42 ]  На страницу Пред.  1, 2, 3

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 332


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB