faq обучение настройка
Текущее время: Пн июл 28, 2025 02:32

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Вт янв 17, 2012 12:48 
Не в сети

Зарегистрирован: Вт ноя 10, 2009 12:28
Сообщений: 98
Всем доброго времени суток.
Имеются следующие настройки на DFL-800.
В папке LAN to WAN1 содержатся все правила доступа в интернет для пользователей локальной сети.
Согласно одному правилу некая группа имеет доступ в интернет (http).
Согласно другому - вся локальная сеть имеет доступ к некоему множеству сервисов (pop3, smtp и прочее).
Ну и так далее.
В самом конце стоит правила DROP NAT lan lannet wan1 all-nets All_services - чтобы закрыть все, что не разрешено предыдущими правилами.
Теперь возникла необходимость открыть всей локальной сети доступ к google-analytics.
Доступ этот по 80 порту.
Попробовал настроить через ALG - ничего не вышло (те, кому запрещен интеренет(http) или не могуз зайти на google-analytics или могут зайти куда хотят).
Настройки были такими:
В ALG в URL filter был указан в Whitelist url-адрес *.google-analytics.com/*. Этот ALG получил имя google_analytics.
Далее был создан сервис Google_analytics с параметрами source:0-65535 destination:80 alg: google_analytics
Было создано правило в папке LAN to WAN1
nat lan lannet wan1 all-nets google-analytics

Так вот: если это правило поставить перед общим дропом, то все, кому запрещен интернет могут ходить в интернет несмотря ни на какие другие запреты, а если после общего дропа, то те, кому интернет (http) запрещен, не могут зайти на google-analytics.

Теперь вопрос: знающие люди - что я сделал неправильно?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 18, 2012 05:34 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
System > DNS - рабочие сервера?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт янв 24, 2012 09:23 
Не в сети

Зарегистрирован: Вт ноя 10, 2009 12:28
Сообщений: 98
danilovav писал(а):
System > DNS - рабочие сервера?


Вообще компьютеры в сети используют DNS от контроллера домена, а не DNS от DFL.
Это как-то влияет?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 25, 2012 05:19 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
DFL для работы ALG требуются DNS сервера для себя
Даже если у вас все будет правильно настроено, без DNS работать не будет

К слову, для разрешение одного сайта, кроме добавления оного в whitelist, надо добавить еще blacklist *

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 234


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB