faq обучение настройка
Текущее время: Ср июл 30, 2025 14:26

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: Проблема ALG и 443 порта в Dlink DFL 800
СообщениеДобавлено: Пн янв 14, 2013 06:10 
Не в сети

Зарегистрирован: Пн июн 20, 2011 10:48
Сообщений: 17
есть роутер DLINK DFL 800.
закрываем через АЛГ сайты типа *vk.com/* *odnoklassniki.ru/*
когда указан порт 80 все ок работает и не пускает , но эти же сайты доступны через 443 ( https)
если в АЛГ добавляю порт 443 , то начинается проблема перестает заходить в почту на mail.ru и даже google.com при попытке зайти на порт SSL терпит фиаско
В чем проблема? :?:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема ALG и 443 порта в Dlink DFL 800
СообщениеДобавлено: Пн янв 14, 2013 11:56 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
На SSL невозможно наложить HTTPS ALG, в этом то и плюс шифрования
На данный момент, есть технология (точнее, тип атаки) man in the middle, однако в DFL ее пока нет

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема ALG и 443 порта в Dlink DFL 800
СообщениеДобавлено: Пн янв 14, 2013 12:15 
Не в сети

Зарегистрирован: Пн июн 20, 2011 10:48
Сообщений: 17
эту информацию я тоже нашел,но момент такой из АЛГ я использую URL фильтр. в последней вкладки
или все равно отсекает использование уже раньше где то?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема ALG и 443 порта в Dlink DFL 800
СообщениеДобавлено: Пн янв 14, 2013 21:44 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
HTTP ALG надо накладывать только на http (80 порт), уберите его с https (443 порт)

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема ALG и 443 порта в Dlink DFL 800
СообщениеДобавлено: Вт янв 15, 2013 03:57 
Не в сети

Зарегистрирован: Пн июн 20, 2011 10:48
Сообщений: 17
вопрос закрыт спасибо
жаль что так не гибко.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема ALG и 443 порта в Dlink DFL 800
СообщениеДобавлено: Вт янв 15, 2013 06:52 
Не в сети

Зарегистрирован: Ср сен 26, 2012 05:28
Сообщений: 300
danilovav писал(а):
На данный момент, есть технология (точнее, тип атаки) man in the middle, однако в DFL ее пока нет

Если введут эту технологию, то шифрование можно выкидывать на помойку, бо кто может гарантировать что этим не воспользуется кто то 3-й?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема ALG и 443 порта в Dlink DFL 800
СообщениеДобавлено: Вт янв 15, 2013 23:18 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Учитывая появление данной фичи еще плагином к ISA и наличие ее на текущий момент не просто на рынке, а у одноклассников, это вопрос времени.
Почитайте как это работает - если быть внимательным к доверенным центрам сертификации, особых проблем не будет.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема ALG и 443 порта в Dlink DFL 800
СообщениеДобавлено: Ср янв 16, 2013 05:35 
Не в сети

Зарегистрирован: Ср сен 26, 2012 05:28
Сообщений: 300
Вот поэтому я не пользуюсь одноклассниками :)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 277


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB