faq обучение настройка
Текущее время: Пн авг 11, 2025 16:11

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: ALG HowTo?
СообщениеДобавлено: Вт авг 31, 2010 14:41 
Не в сети

Зарегистрирован: Вт июл 06, 2010 18:43
Сообщений: 115
Вопрос по ALG:
Нужно подрезать весь тяжелый медиаконтент включая медиапотоки для части локальных юзверей, но при этом, чтобы не корежилось отображение страниц разрешить легкий медиаконтент без медиапотоков, т.е. все *.avi, *.flv, *.svf и.т.д весом, например, до 64 kb.

Например: пустить на youtube, так чтобы страницы не корежились но не дать смотреть тяжелые ролики.
Или еще пример: пустить в социальные сети типа vkontake, odno*niki с полноценным правильным отображением страниц, но опять же, подрезать скачивание музыки и просмотр роликов весом больше 1mb, но при этом разрешить сливать фотки (*.jpg, *.jpeg), например, весом до 2 mb.

Какие ALG объекты создать и как это все упорядочить в правилах.

Делал все по аналогии с FAQ http://dlink.ru/ru/faq/85/490.html

PS: Убил на это дело все выходные и понедельник, а сейчас совсем запутался: либо не пусукает ни куда, либо пропускает весь контент, либо режет весь контент по органичению веса, включая картинки и все файлы. Разный вес для разных расширений файлов тоже не получатся сделать. :oops: :oops: :oops:

(DFL 210/800)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 31, 2010 15:01 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Все делается в одном ALG.
Добавляете блокируемые типы, ставите ограничение на размер.
Добавляете blacklist URLы.
В целом все просто, покажите как сделали.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 31, 2010 16:03 
Не в сети

Зарегистрирован: Вт июл 06, 2010 18:43
Сообщений: 115
danilovav писал(а):
Все делается в одном ALG.
Добавляете блокируемые типы, ставите ограничение на размер.
Добавляете blacklist URLы.
В целом все просто, покажите как сделали.


Так тоже пробовал.
Но нужно проставить разные органичения размера на разные расширения типов файлов.

По этой методике можно поставить только один размер для всех выбранных расширений.

Если мне нужны разные ограничения размера для разных типов файлов, то как это сделать в одном ALG объекте ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 31, 2010 16:19 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
К сожалению, никак.
Тут вам поможет только рядом стоящий прозрачный прокси.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 31, 2010 16:37 
Не в сети

Зарегистрирован: Вт июл 06, 2010 18:43
Сообщений: 115
danilovav писал(а):
К сожалению, никак.
Тут вам поможет только рядом стоящий прозрачный прокси.


Для всех обычных юзверей у меня и так SQUID стоит :wink:

Задача была тихонько подрезать VIP-юзверей, которые ходять мимо прокси, а то эти гады (5 чел.) жрут в 4 раза больше чем все остальные юзвери, которые честно ходят через прокси.

А не в курсе, планируется ли этот функционал в новых прошивках?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 31, 2010 16:55 
Не в сети

Зарегистрирован: Вт июл 06, 2010 18:43
Сообщений: 115
А можно ли сделать цепочку правил ALG?

Т.е. в первом правиле подрезаем медиаконтент, например на 64kb., а во втором графику, например на 2Mb.
Если можно, то как?

Или же может работать всего лишь одно правило с для одной и той же группы портов ALG?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 31, 2010 17:07 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Цепочку нельзя, действует одно правило, остальные (ниже) уже не при делах.

Заверните VIPов прозрачно, squid же умеет прозрачный режим.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 31, 2010 18:24 
Не в сети

Зарегистрирован: Вт июл 06, 2010 18:43
Сообщений: 115
danilovav писал(а):
Цепочку нельзя, действует одно правило, остальные (ниже) уже не при делах.

Заверните VIPов прозрачно, squid же умеет прозрачный режим.


Уметь то он умеет, но только если скомпилен с поддержкой transparant.
Одной правкой конфигов не отделаешься :cry:

Буду иметь это решение ввиду. Возможно, когда ни-ть потом реализую. А переброс http и https через SAT уже попробовал - работает. Правда, дальше SQUID-а не идет, по причине непрозрачности прокси :lol:

Пока VIP-ам одноклассников в рабочее время зарежу не взирая на личное распоряжение Ген.директора оставить им эту байду :lol:
Пусть как все обычные юзвери юзают социальные сети с 7:30 до 8:30, в обед и по окончании рабочего дня.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 31, 2010 19:37 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Как вариант, заверните их в pipe с зарезанной скоростью.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 02, 2010 23:29 
Не в сети

Зарегистрирован: Вт июл 06, 2010 18:43
Сообщений: 115
danilovav писал(а):
Как вариант, заверните их в pipe с зарезанной скоростью.


Да это вариант :oops:

PS: А по поводу прозрачного прокси, забыл сказать, кроме некоторого гимора с перекомпиляцией (это убить выходные) я в прозрачном режиме потеряю аутентификацию на SQUID-е.
Т.е. прозрачный прокси это не совсем вариант.
Он станет вариантом, если поставить еще один комп с прозрачным SQUID-ом.
Получится, что основной народ идет через первый непрозрачный прокси с аутентификацией, как сейчас, а VIP-ы аутентифицируются на DFL-ке (или проходят ее без аутентификации) и перебрасываются (tcp 80, tcp 443) на прозрачного SQUID-а.
Получается, что для варианта фильтрации контента на прокси без двух разных SQUID-ов - просто ни чего не получится.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 230


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB