faq обучение настройка
Текущее время: Пт июл 25, 2025 05:49

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Чт ноя 18, 2010 12:54 
Не в сети

Зарегистрирован: Ср мар 05, 2008 13:59
Сообщений: 105
Откуда: Пермь
Подскажите плз, можно ли с помощью DFl-210 добиться доступа только на 3 сайта, при том, что все остальные должны быть не доступны? Естественно доступ необходимо осуществлять по URL, т.к. ip могут быть зазеркалены

_________________
Не верь, Не бойся, Не проси


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 18, 2010 21:30 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Настройте HTTP ALG - разрешенные сайты в whitelist, далее blacklist *
Ну и оставьте одно правило NAT с применением HTTP ALG, да для DNS, смотря как у вас настроено

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 24, 2010 19:34 
Не в сети

Зарегистрирован: Ср мар 05, 2008 13:59
Сообщений: 105
Откуда: Пермь
"Настройте HTTP ALG - разрешенные сайты в whitelist"
Objects -> ALG with AV/WCF -> http-outbound в закладке URL-filter добавляем интересующие сайты в Whitelist.
"далее blacklist *" добавить URL * в blacklist будет означать все URL кроме находящихся в Whitelist?
"Ну и оставьте одно правило NAT с применением HTTP ALG, да для DNS, смотря как у вас настроено"
Вод здесь не совсем понятно. Как это оставить одно правило :? Настроено все стандартно. Интернет раздается стандартными четырьмя правилами lan_to_wan и настроена подмена DNS еще двумя правилами. т.е. Lan_to_wan можно вообще удалить и оставить одно правило NAT с сервисом http-outbound?

_________________
Не верь, Не бойся, Не проси


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 24, 2010 21:56 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Ну так, удалите (отключите) все штатные NAT правила и сделайте вместо них одно NAT lan/lannet wan/all-nets http-outbound

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс ноя 28, 2010 17:56 
Не в сети

Зарегистрирован: Ср мар 05, 2008 13:59
Сообщений: 105
Откуда: Пермь
Итак, все почти удалось, спасибо. Однако не понятно почему надо теперь обязательно писать WWW. А некоторые сайты например yandex.ru сами убирают WWW, стоит только зайти по 1й ссылке

_________________
Не верь, Не бойся, Не проси


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс ноя 28, 2010 21:49 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Для каждого сайта делайте по 2 записи - site.com/* и *.site.com/*

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 269


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB