faq обучение настройка
Текущее время: Вс июл 27, 2025 23:41

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Чт апр 04, 2013 10:26 
Не в сети

Зарегистрирован: Чт апр 04, 2013 09:53
Сообщений: 2
Коллеги, просьба подсказать как совместить на DFL-210 ALG и User Authentication Rule.

Сейчас настроен доступ в интернет чрез авторизацию пользователя, работает замечательно. На определенные сайты пользователи ходят без авторизации, в настройках dfl прописаны ip адреса этих сайтов.
Конечно при изменен IP адреса сайта приходится перенастраивать DFL, что не есть хорошо.
Решили включить на DFL ALG и выпускать сотрудников на определенные сайты по именам, заработало, выпускает на нужные нам сайты. Но при доступе к любому другому сайта получаем сообщение о запрете доступа, получается правило User Authentication Rule перестало работать.
Одновременно ALG и User Authentication можно настроить?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 04, 2013 22:48 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Вам надо HTTP ALG правило ограничить по destination всеми возможными адресами, на которых будут сайты, а ниже поставить правило с авторизацией.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт апр 05, 2013 08:15 
Не в сети

Зарегистрирован: Чт апр 04, 2013 09:53
Сообщений: 2
danilovav писал(а):
Вам надо HTTP ALG правило ограничить по destination всеми возможными адресами, на которых будут сайты, а ниже поставить правило с авторизацией.

Так и сделано. Я писал в персом сообщение что этот способ уже не устраивает, IP адреса сайтов постоянно меняются, приходится вносить изменения в настройках DFL.
Нужно выпускать сотрудников по именам сайта (как я понимаю это настройки ALG), а совместно ALG и User Authentication Rule работать никак не получается заставить.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб апр 06, 2013 11:13 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Так средствами одного только DFL сделать нельзя.

Есть идея утилиты, которая по DNS именам будет делать IP4 адресный объект, но это все равно будет иметь ограничения.

Идеальным решением в ваших условиях будет прозрачный, но умный прокси.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 11, 2013 09:11 
Не в сети

Зарегистрирован: Чт ноя 01, 2012 20:48
Сообщений: 79
В адресной книге указывайте dns:myip.com Не знаю только с какой версией прошивки это появилось.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 15, 2013 05:27 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Объекты с префиксом dns нельзя использовать в IP rules.
Решений два, о них я писал выше.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 266


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB