faq обучение настройка
Текущее время: Ср июл 16, 2025 10:59

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
СообщениеДобавлено: Вт окт 02, 2012 09:36 
Не в сети

Зарегистрирован: Чт мар 15, 2012 19:22
Сообщений: 16
есть DFL800
есть правило BLACKLIST отсекающая часть онлайн видео и торенты, а так же обновления антивирусов и клиентбанк-овские проги
на обеде оно отключается и все могут обновиться но
нужно добавить пару компов по работе с банком в исключения

ПРАВИЛО
имя BLACKLIST
действие NAT
сервис http-outbound
расписание Obed

ФИЛЬТР АДРЕСОВ

ИНТЕРФЕЙС
источник lan
назначение any
СЕТЬ
lannet
all-nets


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 02, 2012 10:22 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
добавить аналогичное правило без ALG и расписания для этих компов выше указанного правила

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 02, 2012 14:56 
Не в сети

Зарегистрирован: Чт мар 15, 2012 19:22
Сообщений: 16
то-есть вместо all-nets указать IP компа или это правило как раз применится к IP а не исключит его из правила?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 02, 2012 15:01 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
покажите ваши правила - скажу как сделать

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 02, 2012 15:18 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
YuriAM писал(а):
покажите ваши правила - скажу как сделать

+1

сделайте группу из разрешонных IP , и сделайте правило выше ваших запрещающих :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 02, 2012 16:17 
Не в сети

Зарегистрирован: Чт мар 15, 2012 19:22
Сообщений: 16
как бы мне по проще показать правила, хотел принтскринами но ничего не прикрепить к сообщению


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 02, 2012 16:25 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Slepoi писал(а):
как бы мне по проще показать правила, хотел принтскринами но ничего не прикрепить к сообщению
через radikal.ru и кнопку "ответить" с тегами "img"

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 04, 2012 16:07 
Не в сети

Зарегистрирован: Чт мар 15, 2012 19:22
Сообщений: 16
http://s019.radikal.ru/i621/1210/f5/7586fe44f6dc.jpg
http://s017.radikal.ru/i443/1210/09/afd0587a7196.jpg
http://s003.radikal.ru/i201/1210/f7/d5c2cb0ec7bd.jpg


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 04, 2012 18:28 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Ничего не видно.
Снимите галку 640х480 и повторите.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб окт 06, 2012 15:48 
Не в сети

Зарегистрирован: Чт мар 15, 2012 19:22
Сообщений: 16
http://s019.radikal.ru/i626/1210/4f/97cd95d0913d.jpg
http://s45.radikal.ru/i107/1210/b6/98a5f2adf18d.jpg
http://i075.radikal.ru/1210/28/52652f6b4f81.jpg


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб окт 06, 2012 16:23 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
выше правила BlackLIST добавить
NAT lan BUX wan1 all-nets http-all (или all-services)
BUX - группа адресов для исключения

Вместо DestIf Any уместнее указывать wan1


правило SMTP_BW_Control весьма кривое и непонятное

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср окт 10, 2012 09:12 
Не в сети

Зарегистрирован: Чт мар 15, 2012 19:22
Сообщений: 16
с настройкой all-services вроде прокатило


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 435


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB