faq обучение настройка
Текущее время: Вт июл 22, 2025 23:38

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: проблема с блокировкой сайтов
СообщениеДобавлено: Пн апр 13, 2015 08:38 
Не в сети

Зарегистрирован: Пт апр 04, 2014 10:52
Сообщений: 138
итак, проблема с блокировкой соц сетей по https, т.к. WCF пропускает сайты по шифрованому http. воспользовался "классической" инструкцией "Как запретить доступ пользователям к определённым веб сайтам" сделал всё как написано. в результате перестали открываться все https и судя по логу простой http (80) тоже не должен работать, хотя "обычные" сайты открываются.


Вложения:
3.png
3.png [ 42.11 KiB | Просмотров: 4672 ]
2.png
2.png [ 21.16 KiB | Просмотров: 4672 ]
1.png
1.png [ 11.29 KiB | Просмотров: 4672 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: проблема с блокировкой сайтов
СообщениеДобавлено: Пн апр 13, 2015 08:39 
Не в сети

Зарегистрирован: Пт апр 04, 2014 10:52
Сообщений: 138
лог


Вложения:
4.png
4.png [ 39.26 KiB | Просмотров: 4671 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: проблема с блокировкой сайтов
СообщениеДобавлено: Пн апр 13, 2015 08:45 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
тема обсуждалась не раз
блокировать по IP .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: проблема с блокировкой сайтов
СообщениеДобавлено: Пн апр 13, 2015 09:21 
Не в сети

Зарегистрирован: Пт апр 04, 2014 10:52
Сообщений: 138
Vladimir22 писал(а):
тема обсуждалась не раз
блокировать по IP .

т.е. инструкция не правильная, и описываемый в ней подход - не рабочий ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: проблема с блокировкой сайтов
СообщениеДобавлено: Пн апр 13, 2015 09:26 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
инструкция для HTTP . HTTPS , только по IP

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: проблема с блокировкой сайтов
СообщениеДобавлено: Пн апр 13, 2015 10:25 
Не в сети

Зарегистрирован: Пт апр 04, 2014 10:52
Сообщений: 138
Vladimir22 писал(а):
инструкция для HTTP . HTTPS , только по IP


Вложения:
555 (2).png
555 (2).png [ 151.69 KiB | Просмотров: 4668 ]
444.png
444.png [ 137.1 KiB | Просмотров: 4668 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: проблема с блокировкой сайтов
СообщениеДобавлено: Пн апр 13, 2015 11:01 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
ну вы показываете сначала скрины с 2.ХХ
а потом с 10.ХХ , вы определитесь ?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: проблема с блокировкой сайтов
СообщениеДобавлено: Пн апр 13, 2015 11:11 
Не в сети

Зарегистрирован: Пт апр 04, 2014 10:52
Сообщений: 138
Vladimir22 писал(а):
ну вы показываете сначала скрины с 2.ХХ
а потом с 10.ХХ , вы определитесь ?

это скрины из инструкции.
На титульном листе которой написано:
Межсетевые экраны: DFL-260E/860E/1660/2560

у меня DFL-260E !


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: проблема с блокировкой сайтов
СообщениеДобавлено: Пн апр 13, 2015 12:02 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
на первых скринах у вас HTTP!!!
на втором прошивка 10-я , с ней я лично не знаком , но понимая как работает HTTPS отфильтровать его просто так не получится , поэтому ответ блокировка по IP/

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: проблема с блокировкой сайтов
СообщениеДобавлено: Пн апр 13, 2015 12:05 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Поднимите виртуалку с бесплатной софтиной на базе CentOS - Endian Firewall, там есть Прокся, в которой достаточно удобно и по-русски все делается. Там можно блокировать и по IP и по DNS-именам доменов. И по HTTP и по HTTPS.
Разверните выход пользователей в Интернет через эту проксю, и запретите на DFL выход в Интернет из лан на исключением хоста с проксей и еще группы из нескольких хостов, которую определите сами.
Вот и все! Весьма красивое решение. Развернуть и все настроить можно с кофейком и перекурами - в течение дня.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: проблема с блокировкой сайтов
СообщениеДобавлено: Пн апр 13, 2015 12:53 
Не в сети

Зарегистрирован: Пт апр 04, 2014 10:52
Сообщений: 138
Vladimir22 писал(а):
на первых скринах у вас HTTP!!!
на втором прошивка 10-я , с ней я лично не знаком , но понимая как работает HTTPS отфильтровать его просто так не получится , поэтому ответ блокировка по IP/

Я думаю те кто писали эти инструкции понимали о чём писали.
на скринах моего роутера, порт назначения 80 и 443 . 443 порт - это порт HTTPS!!!
если вы внимательно прочитали мой изначальный вопрос, то я писал, что при включении правила, блочатся все https (хотя по логике инструкции блочиться должно только то что блэк листе). несмотря на это 80 порт работает, т.е. сайты открываются. (правда этот факт кажется противоречит логу)
принцип действия этого механизма как я понял - такой:
есть правило - НАТить трафик соответсвующий сервисам (портам) определённым в http_block - т.е. порты 80 и 443, там же указано применять ALG объект с одноименным названием, в котором ничего не определено кроме того что использовать blacklist.

и видится задача не фильтровать трафик, а запрещать его, если он соответствует определённым критериям (название по маске)


Последний раз редактировалось admin_ts Пн апр 13, 2015 13:08, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: проблема с блокировкой сайтов
СообщениеДобавлено: Пн апр 13, 2015 13:03 
Не в сети

Зарегистрирован: Пт апр 04, 2014 10:52
Сообщений: 138
MTRX писал(а):
Поднимите виртуалку с бесплатной софтиной на базе CentOS - Endian Firewall, там есть Прокся, в которой достаточно удобно и по-русски все делается. Там можно блокировать и по IP и по DNS-именам доменов. И по HTTP и по HTTPS.
Разверните выход пользователей в Интернет через эту проксю, и запретите на DFL выход в Интернет из лан на исключением хоста с проксей и еще группы из нескольких хостов, которую определите сами.
Вот и все! Весьма красивое решение. Развернуть и все настроить можно с кофейком и перекурами - в течение дня.

как говорится, "не стоить множить сущности без необходимости" (с) :)
я рассчитываю получить красивое и изящное решение обойдясь одним роутером, вообще то для того он и покупался, до этого там стоял IPCOP я так понимаю близки родственник этого Endian-a, которому на смену пришёл DFL. если красиво и изящно не получится то сделаю блокировку по IP, но как по мне то это - "костыль".
за идею - спасибо


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: проблема с блокировкой сайтов
СообщениеДобавлено: Пн апр 13, 2015 13:48 
Не в сети

Зарегистрирован: Пт апр 04, 2014 10:52
Сообщений: 138
ларчик просто открывался...в одной из инструкций нашёл такой комментарий (см. скрин)

получается что бы заработала эта функция надо прошиваться.


Вложения:
2015-04-13 13-45-26 How to restrict access to specific WEB domains.docx - How to restrict access to specific WEB domains.pd.png
2015-04-13 13-45-26 How to restrict access to specific WEB domains.docx - How to restrict access to specific WEB domains.pd.png [ 32.2 KiB | Просмотров: 4642 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: проблема с блокировкой сайтов
СообщениеДобавлено: Пн апр 13, 2015 14:53 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
admin_ts писал(а):
ларчик просто открывался...в одной из инструкций нашёл такой комментарий (см. скрин)

получается что бы заработала эта функция надо прошиваться.

а я вам про что ?
Vladimir22 писал(а):
ну вы показываете сначала скрины с 2.ХХ а потом с 10.ХХ , вы определитесь ?


Vladimir22 писал(а):
на первых скринах у вас HTTP!!! на втором прошивка 10-я , с ней я лично не знаком , но понимая как работает HTTPS отфильтровать его просто так не получится , поэтому ответ блокировка по IP/



но достоверных решений на 10 й прошивке о блокировке траффика HTTPS я пока не видел . Сделаете напишите - посмотрим

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: проблема с блокировкой сайтов
СообщениеДобавлено: Пн апр 13, 2015 16:15 
Не в сети

Зарегистрирован: Пт апр 04, 2014 10:52
Сообщений: 138
Vladimir22 писал(а):
admin_ts писал(а):
ларчик просто открывался...в одной из инструкций нашёл такой комментарий (см. скрин)

получается что бы заработала эта функция надо прошиваться.

а я вам про что ?
Vladimir22 писал(а):
ну вы показываете сначала скрины с 2.ХХ а потом с 10.ХХ , вы определитесь ?


Vladimir22 писал(а):
на первых скринах у вас HTTP!!! на втором прошивка 10-я , с ней я лично не знаком , но понимая как работает HTTPS отфильтровать его просто так не получится , поэтому ответ блокировка по IP/


но достоверных решений на 10 й прошивке о блокировке траффика HTTPS я пока не видел . Сделаете напишите - посмотрим

что значит "достоверных" решений не видели, а какие видели? она (эта функция), либо работает либо нет, я думаю так. хотя я тоже не понимаю как работает анализ трафика для https, но раз заявлено значит должно работать... и насчёт скриншотов от разных версий, вот например прошивка 2.60 в ней тоже завялено работоспособность фильтрации по https http://tsd.dlink.com.tw/temp/PMD/13248/ ... 0%2002.pdf

интересно было бы услышать обладателей этой прошивки.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 267


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB