faq обучение настройка
Текущее время: Чт июл 24, 2025 12:22

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: DFL-800 Настройка whitelist
СообщениеДобавлено: Ср июн 09, 2010 16:18 
Не в сети

Зарегистрирован: Ср апр 30, 2008 16:20
Сообщений: 7
Добрый день!
Нашему безумному руководству захотелось закрыть интернет, оставив лишь некторые сайты. Закртыть смог, а открыть определенные сайты не получается. Помогите настроить whitelist. Бросьте ссылку)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 09, 2010 17:06 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
В одном и том же ALG http-outbound
- делаем blacklist *
- добавляем whilelist'ы с определенными сайтами
Далее, делаем одно правило с применением соответствующего сервиса

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 09, 2010 20:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7330
Хочу добавить еще, что whitelist имеет больший приоритет по сравнению с blacklist.

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 10, 2010 08:30 
Не в сети

Зарегистрирован: Ср апр 30, 2008 16:20
Сообщений: 7
вопрос как раз в том, как сделать этот whitelist? есть ли какое то руководство?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 10, 2010 08:34 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
В параметрах ALG, там же где blacklist, можно добавлять и whitelist записи

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 10, 2010 08:46 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Keeper182 писал(а):
есть ли какое то руководство?
В руководстве с сервера ftp.dlink.ru

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 10, 2010 08:47 
Не в сети

Зарегистрирован: Ср апр 30, 2008 16:20
Сообщений: 7
в ссылке архив с тремя принтскринами

http://depositfiles.com/files/n67zzpsl7

blacklist * - сделан
делаю whitelist и он разрешает все, но при этом интернет очень медленно работает и не все адреса открываются.
в очередности IP rules в начале стоит blacklist, затем whitelist[/img]


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 10, 2010 09:31 
Не в сети

Зарегистрирован: Ср апр 30, 2008 16:20
Сообщений: 7
В руководстве с сервера ftp.dlink.ru

не могу найти, того что мне нужно там..


может посмотрите мои скриншоты? возможно там есть какая-нибудь одна ошибка из-за которой правило не работает. выполнял все по инструкции с сайта д-линк


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 10, 2010 10:10 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Keeper182 писал(а):
В руководстве с сервера ftp.dlink.ru

не могу найти, того что мне нужно там..

http://ftp.dlink.ru/pub/FireWall/DFL-800/Description/manual_2_25_01/NetDefendOS_2.25.01_Firewall_UserManual_V1.08.pdf

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 10, 2010 10:59 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
http://www.dlink.ru/ru/faq/85/490.html

_________________
если человек - идиот, то это надолго


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 10, 2010 11:56 
Не в сети

Зарегистрирован: Ср апр 30, 2008 16:20
Сообщений: 7
Прошил Firmware до версии 2.26.00.06

пересоздал все связанное с whitelist с самого начала. не помогает.
если IP rule whitelist выше blacklist то браузер пишет невозможно обнаружить страницу.
если наоборот blacklist выше в списке whitelist'а, то закрываются все сайты (в blacklist'е стоит *)

TCP/UDP Service сейчас выглядит так
name: Whitelist
Type: TCP
Source: 0 - 65535
Destination: 80
Application Layer Gateway
ALG Whitelist
Max Sessions: 200


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 10, 2010 13:31 
Не в сети

Зарегистрирован: Ср апр 30, 2008 16:20
Сообщений: 7
вопрос снят)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 279


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB