faq обучение настройка
Текущее время: Ср июл 30, 2025 22:49

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: DFL-800 закрыть сайты
СообщениеДобавлено: Вт окт 19, 2010 14:42 
Не в сети

Зарегистрирован: Пт дек 14, 2007 22:51
Сообщений: 6
Приветствую.

Прошу помощи в настройке DFL-800 так что бы некоторые ПК находящихся в другой подсети и для которых dfl является шлюзом могли ходить только на один сайт.
Если требуется больше информации - спросите, я опишу сеть подробнее.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 19, 2010 15:53 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Если у сайта фиксированный IP, то сделайте выше основных NAT правил правила
NAT lan/счастливчики wan1/адрес_сайта http-all
Drop lan/счастливчики wan1/all-nets all_services

Если надо по имени сайта, то делайте HTTP ALG и правила будут иметь вид
NAT lan/счастливчики wan1/all-nets http_with_alg
Drop lan/счастливчики wan1/all-nets all_services

Как вариант, можно сделать чтобы любой сайт открывался вашим (если у него фиксированный адрес и нет virtual hosts)
SAT lan/счастливчики wan1/all-nets http-all (SAT: new destination = адрес_сайта)
NAT lan/счастливчики wan1/all-nets http-all
Drop lan/счастливчики wan1/all-nets all_services

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 19, 2010 17:30 
Не в сети

Зарегистрирован: Пт дек 14, 2007 22:51
Сообщений: 6
подскажите еще а как и куда добавить ip шники 2-х ПК для которых я хочу все закрыть кроме 1 сайта.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 19, 2010 19:16 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
В Objects > Address book сделайте IP4 group и используйте эту группу в правилах

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 20, 2010 14:32 
Не в сети

Зарегистрирован: Пт дек 14, 2007 22:51
Сообщений: 6
там при добавлении ip4group необходимо указать Members Available.
Там куча групп, в какую группу добавлять.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 20, 2010 16:06 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
При редактировании группы вам надо из левого списка (avaliable) выделить и добавить в правый (selected) членов группы "счастливчиков".

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 132


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB