faq обучение настройка
Текущее время: Вс июн 29, 2025 20:52

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: DFL-800:Web Content Filtering не получается?
СообщениеДобавлено: Вт сен 29, 2009 16:30 
Не в сети

Зарегистрирован: Пт июн 29, 2007 01:07
Сообщений: 15
Точно по мануалу делаю:
Создаю в Objects->AlG "URL_Content_Filter"
На вкладке "URL Filter" создаю Backlist со строкой "www.zaycev.net/*"
Далее "Save and Activate"
И ничего, как заходил, так и захожу
Где грабли? Может что-то еще активировать надо?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800:Web Content Filtering не получается?
СообщениеДобавлено: Вт сен 29, 2009 17:22 
Не в сети

Зарегистрирован: Пн авг 08, 2005 14:39
Сообщений: 138
Откуда: Moscow
надо *www.zaycev.net/*


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 29, 2009 18:04 
Не в сети

Зарегистрирован: Пт июн 29, 2007 01:07
Сообщений: 15
что www.zaycev.net/*, что *www.zaycev.net/*, что *.zaicev.*/*, соединяется без проблем. Аналогично и с другими URL.
Также не работает и фильтрация по расширению файлов.
Может где-то, что-то надо еще включить/разрешить? Или в настройках сети?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 29, 2009 18:55 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
А у вас NAT правило с сервисом http-outboud есть вообще? Оно выше allow_standart?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 29, 2009 20:04 
Не в сети

Зарегистрирован: Пт июн 29, 2007 01:07
Сообщений: 15
Уфф, блин, ну и чрезж..ца.
Попытался сделать в лоб, по примеру из pdf-доки. Оказывается нужно еще прописывать и прописывать. Ну, ПОЧЕМУ нужно перерывать кучу инфы, бегать со страницы на страницу, с сайта на сайт? Почему ЧЕТКО не показать (хотя бы для часто востребованных действий): вот шаги, чтобы реализовать это!
В итоге нашел вот здесь http://www.d-link.ru/ru/faq/85/490.html под названием "Пример конфигурации для D-Link NetDefend межсетевых экранов серии DFL-210/800/1600/2500" (Много говорящее название!)
Сделал все как описано (там не без неточностей). Ура, заработало!
Теперь, по аналогии, решил попробовать сделать блокировку по маске файлов, чтобы не качали mp3, avi и т.д.
Опять не получается.
Что я сделал (по полной аналогии с предыдущим фильтром):
В ALG создал "FileExtension_Content_Filter"
Вкладка General - ничего не отмечено
Вкладка File Integrity
(v) Verify MIME-type against file content
(.) Block selected file types
flv
avi
mp3
mov

В Services добавил "FileExtension_Content_Filter"
Type: TCP
Source: 0-65535
Destination: 80

ALG: FileExtension_Content_Filter
Max sessions: 200

В IP Rules создал "FileExtension_Filter"
Action: NAT
Service: FileExtension_Content_Filter

Interface: lan Destination: any
Network:lannet all-nets

И не получается?
Ткните пальцем!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 29, 2009 21:38 
Не в сети

Зарегистрирован: Пт июн 29, 2007 01:07
Сообщений: 15
О! В IP Rules поставил FileExtension_Filter выше http_Filter. Заработало. Кто-бы мог подумать! Т.е. что получается, если по первому фильтру не отсекается (т.е. все в порядке), то фильтры ниже не проверяются?

Хорошо, следующий этап: Как применить эти фильтры только для определенных пользователей (внутренних IP)? Это возможно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 30, 2009 04:57 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
У вас ALG применяется NAT правилом lan/lannet->wan/all-nets, замените lannet на группу нужных адресов.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 13


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB