faq обучение настройка
Текущее время: Вт июл 22, 2025 07:17

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
СообщениеДобавлено: Вт фев 08, 2011 16:01 
Не в сети

Зарегистрирован: Пт мар 14, 2008 11:07
Сообщений: 10
Возможно ли в DFL-210 в IP правилах Lan to Wan, в качестве сети назначения использовать доменное имя. Читал что делается это так dns:<адрес>, пробовал на примере dns:www.mail.ru (сохранялось правда с ошибкой, но результат нулевой), также добавлял его в адресную книгу и выбирал в качестве сети назначения, в итоге имя резольвило в IP адрес, который успешно блокировался дефолтным правилом. Стоит прописать IP адрес, все срабатывало как надо, но опять же на примере майла, за его именем закреплено 4 IP адреса не добавлять же каждое в адресную книгу.
Грубо говоря локальной машине надо разрешить доступ лишь на один сайт, адрес которой может отрезольвиться на несколько IP адресов, а прописывать каждый в адресную книгу весьма муторно.

P.S.: прошивка 2.27.03


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 08, 2011 16:49 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
можно сделать группу IP адресов и ее испльзовать в качестве сети назначения .
естественно в группу придется добавлять руками..... все IP . но Вы сэкономите на правилах :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 08, 2011 16:57 
Не в сети

Зарегистрирован: Пт мар 14, 2008 11:07
Сообщений: 10
Vladimir22 писал(а):
можно сделать группу IP адресов и ее испльзовать в качестве сети назначения .
естественно в группу придется добавлять руками..... все IP . но Вы сэкономите на правилах :-)
Я об этом в курсе. Но если для примера над прописать НОД сервера, а их там порядка 30 штук если не ошибаюсь - это же повесишься... :?
Вот и думал может есть возможность по доменному имени указывать или вообще по маске имени (но это я думаю невозможно вообще).


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 08, 2011 17:01 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
katavympys писал(а):
Vladimir22 писал(а):
можно сделать группу IP адресов и ее испльзовать в качестве сети назначения .
естественно в группу придется добавлять руками..... все IP . но Вы сэкономите на правилах :-)
Я об этом в курсе. Но если для примера над прописать НОД сервера, а их там порядка 30 штук если не ошибаюсь - это же повесишься... :?
Вот и думал может есть возможность по доменному имени указывать или вообще по маске имени (но это я думаю невозможно вообще).

можно попробовать черех черный и белый список , но я честно не разу не пробовал

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 09, 2011 06:42 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
В IP rules нельзя напрямую использовать FQDN.
Либо white list на основании HTTP ALG, либо обычное правило с указанием группы адресов.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 09, 2011 08:22 
Не в сети

Зарегистрирован: Пт мар 14, 2008 11:07
Сообщений: 10
danilovav писал(а):
white list на основании HTTP ALG
Есть RTFM по настройке этого листа? Беглый поиск по форуму, результата не принес... :|


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 09, 2011 08:42 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
katavympys писал(а):
danilovav писал(а):
white list на основании HTTP ALG
Есть RTFM по настройке этого листа? Беглый поиск по форуму, результата не принес... :|

недавно обсуждался вопрос про в контакте на 800 ом

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 09, 2011 09:02 
Не в сети

Зарегистрирован: Пт мар 14, 2008 11:07
Сообщений: 10
Vladimir22 писал(а):
недавно обсуждался вопрос про в контакте на 800 ом
Читал уже несколько веток но там все в большинстве блэк лист, и то пишут, что срабатывает что-то не так, а вот так чтобы была описана последовательность действий - не нашел...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 09, 2011 22:59 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
http://dlink.ru/ru/faq/85/490.html

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 10, 2011 08:05 
Не в сети

Зарегистрирован: Пт мар 14, 2008 11:07
Сообщений: 10
danilovav
Спасибо! :)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 270


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB