faq обучение настройка
Текущее время: Чт июл 24, 2025 05:45

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: Вт июн 21, 2011 11:03 
Не в сети

Зарегистрирован: Пт фев 26, 2010 12:59
Сообщений: 7
Собственно настроена авторизации по мануалу, но необходимо часть (update различные) пустить мимо авторизации, никак не могу понять как это сделать.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 21, 2011 14:29 
Не в сети

Зарегистрирован: Пт фев 26, 2010 12:59
Сообщений: 7
Вот мои правила. Добавил правило "consultant_update" выше правил отвечающих за авторизацию, все равно при попытке зайти на consultant появляется страница авторизации.
Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июн 22, 2011 09:41 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Так надо точно проверить, куда там браузер перекидывает. Сколько айпишников у консультанта, точно ли вы из той подсети проверяете, что указана в правиле (dcsrv) и т.д. Попробуйте обновить страницу, возможно кэш в браузере показывается.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июн 22, 2011 11:54 
Не в сети

Зарегистрирован: Пт фев 26, 2010 12:59
Сообщений: 7
Dima G. писал(а):
Так надо точно проверить, куда там браузер перекидывает. Сколько айпишников у консультанта, точно ли вы из той подсети проверяете, что указана в правиле (dcsrv) и т.д. Попробуйте обновить страницу, возможно кэш в браузере показывается.


Пробовал не только консультант, но и другие ресурсы, результат тот же. В адрес consultant - вводил и как dns имя "dns:consultant.ru" и реальный айпишник.
dcsrv - это локальный адрес сервера, откуда я пытаюсь достучатся.
Не кэш - это в первую очередь проверил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июн 22, 2011 22:17 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Возможные подсети для внешних серверов лучше выяснять при помощи сервисов вроде network-tools.com

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июн 23, 2011 10:14 
Не в сети

Зарегистрирован: Пт фев 26, 2010 12:59
Сообщений: 7
danilovav писал(а):
Возможные подсети для внешних серверов лучше выяснять при помощи сервисов вроде network-tools.com

Действительно, там подсеть шире. В принципе заработало но коряво. Это у каждого url нужно посети открывать или выяснять конкретные, но они могут меняться.
Подошел к решению вопроса по другому. Переделал правило с помощью "ALG с AV/WCF", но почему то оно работает только с "черным списком", "белый список" должен блокировать все кроме указанных,а не блокирует ничего


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июн 23, 2011 20:36 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Добавьте blacklist *

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 16, 2011 13:20 
Не в сети

Зарегистрирован: Сб ноя 13, 2010 07:51
Сообщений: 3
для обновления касперского решил сделать так правило 4

Скрытый текст: показать
Изображение
Изображение


т.е беспрепятственно открываются whitelist но блокируется все остальное, подскажите как сделать что бы то что блокируется
молча шло на правило 6?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 16, 2011 23:22 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Так нельзя т.к. блокировки ALG работают на высоком уровне и по их результату уже нельзя на другое правило уйти
Вам поможет только ограничение "безавторизационного" правила по destination network

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 291


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB