faq обучение настройка
Текущее время: Вс июл 27, 2025 12:06

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Чт ноя 03, 2011 14:15 
Не в сети

Зарегистрирован: Чт ноя 03, 2011 14:10
Сообщений: 1
Здравствуйте
на межсет экране DFL-860E пытаюсь заблокировать соц сети
Делаю всё по инструкции http://www.dlink.ru/ru/faq/85/490.html но сайты все равно открываются
Не могу дозвониться до Виталия Коркунова целый час.
Помогите пожалуйста


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 04, 2011 05:32 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Показывайте скриншотами что настроили - правила, ALG, сервис

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт янв 26, 2012 09:18 
Не в сети

Зарегистрирован: Чт янв 26, 2012 08:54
Сообщений: 2
Откуда: Ярославская обл., г. Рыбинск
Здравствуйте!
Столкнулась с почти аналогичной проблемой на DFL-210.
ALG, сервис, правила - все настроено. Блокировка осуществляется, на все сайты кроме vkontakte.ru. В ALG в URL-фильтрах прописала запрет на все известные мне домены данной соц сети: *.vkontakte.ru/*, *.vk.com/*, *.durov.ru/*, *.inContact.ru/*. Но соцсеть все равно доступна, с частичной блокировкой контента (некоторые изображения, видео стали не доступны). Блокировка по IP не вариант, так как у вконтактика они динамические.
И еще одна проблема, пользователи все равно нашли способ обойти запрет на DFL-210 и продолжают далее беспрепятственно сидеть в соц.сетях (odnoklassniki.ru, facebook.com и т.д.).
Как все-таки осуществить блокировку при помощи DFL? Чтоб вот уж совсем совсем никаких лазеек не было?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт янв 27, 2012 04:31 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
В ALG снимите все галки strip - видео и прочее заработает

Пользователи ваши скорее всего идут по HTTPS - тут практически ничего не поделать

Как вариант, если они не могут менять DNS сервера, заверните дополнительно запрещенные DNS

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт янв 27, 2012 11:00 
Не в сети

Зарегистрирован: Чт янв 26, 2012 08:54
Сообщений: 2
Откуда: Ярославская обл., г. Рыбинск
Да в том то и дело, что не хочется еще один DNS поднимать
Хотелось бы закрыть доступ в соц. сети именно через DFL-210 :) Ума не приложу как это сделать, ибо всяких прокси-серверов до жути. Есть идея заблокировать порты 3128 и 8080 или протоколы Socks 5 и Socks 4, но тут уже проблема именно во мне, так как опыта у меня практически нет, с администрированием сетей столкнулась впервые, в DFL пытаюсь разобраться... Гуглить пыталась, безрезультатно, ничего вразумительного так и не нашла :( (ну вобщем чайник тот еще я :)))


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс янв 29, 2012 00:49 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Rules > IP rules > lan_to_wan
Вместо all_tcpudp используйте только НТТР сервис с ALG или группу разрешенных сервисов, без HTTPS

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 20, 2012 17:02 
Не в сети

Зарегистрирован: Пт дек 02, 2011 11:12
Сообщений: 5
Аналогичная проблема. Со всеми доменными именами работает, даже через блэклист блокируется vkontakte.ru, а vk.com прописываю - хоть бы что, как открывалось так и открывается, в чем проблема не понимаю(


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 20, 2012 22:24 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Эмпирически могу предположить (не видя ваших настроек)
1) сайт идет другим правилом
2) сайт некорректно заблокирован в ALG
3) DNS, указанные в DFL, не могут разрешить адрес сайта

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн мар 12, 2012 13:48 
Не в сети

Зарегистрирован: Вт июл 28, 2009 14:37
Сообщений: 83
danilovav писал(а):
Rules > IP rules > lan_to_wan
Вместо all_tcpudp используйте только НТТР сервис с ALG или группу разрешенных сервисов, без HTTPS


Здравствуйте, danilovav!

Подскажите, как заблокировать доступ к определенному веб сайту через https?

например https://*.teamviewer.ru

Спасибо.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн мар 12, 2012 23:34 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Т.к. HTTPS непрозрачен для маршрутизатора, только один варинат - запретом по IP или разрешением нужных диапазонов адресов и блокировкой всего остального HTTPS

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июл 23, 2013 15:26 
Не в сети

Зарегистрирован: Пт июн 11, 2010 17:46
Сообщений: 103
danilovav писал(а):
Т.к. HTTPS непрозрачен для маршрутизатора, только один варинат - запретом по IP или разрешением нужных диапазонов адресов и блокировкой всего остального HTTPS


а можно поподробнее, где что приписать?

и кстати, http://vk.com открывается как ни в чем ни бывало. Причем протокол http, а не https.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июл 23, 2013 15:51 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
показывайте скринами ALG и правила .

тема поднималась 100500 раз

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 24, 2013 08:29 
Не в сети

Зарегистрирован: Пт июн 11, 2010 17:46
Сообщений: 103
http://yadi.sk/d/svJpxbF279__8
http://yadi.sk/d/o2y0igwb79_bM

http://vk.com заблокировался, маску поправил.

https://vk.com - проблема остается


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 24, 2013 08:53 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
danilovav писал(а):
Т.к. HTTPS непрозрачен для маршрутизатора, только один варинат - запретом по IP или разрешением нужных диапазонов адресов и блокировкой всего остального HTTPS

serg-ga писал(а):
https://vk.com - проблема остается


читать наконец научимся , или букварь вам на первое сентября подарить ?! двумя постами выше написано ....

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июл 25, 2013 20:39 
Не в сети

Зарегистрирован: Пт июн 11, 2010 17:46
Сообщений: 103
Согласен за букварь.

Пытаюсь заблокировать https://vk.com по ip адресам
1. Создал подсеть vk1 = 87.240.0.0/16
2. Создал следующее правило и поместил его вверх всех правил
http://yadi.sk/d/8JILUgLd7DeDh

Все равно этот сайт открывается.
Что я делаю не так?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 98


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB