faq обучение настройка
Текущее время: Пт июн 27, 2025 22:40

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Пн дек 12, 2016 15:30 
Не в сети

Зарегистрирован: Пн дек 12, 2016 14:59
Сообщений: 2
Доброе время суток. такой вопрос существует dfl 2500, необходимо открыть доступ только к определенным сайтам определенному набору компьютеров. В address book создал address folder добавил в нее два ip адреса компьютеров объединил их в группу. там же в address book создал address folder в которой прописал ip адреса сайтов на которые разрешен доступ так же объединил их в группу. Далее в IP rules в lan1_to_wan1 создал правило для блокировки всех сайтов где Action: Drop, Service: all_services , Source: lan1,
Source Network: название группы ip адресов компов из address book , Destination: Wan 1, Destination Network: all-nets.
далее создаю следующее правило Action: Allow, Service: all_services, Source: lan1, Source Network:название группы ip адресов компов из address book, Destination: Wan 1, Destination Network: название группы разрешенных адресов из address book. Разрешающее правило поместил выше запрещающего. после применения параметров только на одном компьютере работает все как нужно, на остальных блокируется все полностью.
очень нужна подсказка где искать. третий день уже с этой проблемой мучаюсь. на форуме не нашел ответа на такой вопрос.


Вложения:
3.jpg
3.jpg [ 333.4 KiB | Просмотров: 1789 ]
2.jpg
2.jpg [ 246.08 KiB | Просмотров: 1789 ]
1.jpg
1.jpg [ 264.27 KiB | Просмотров: 1789 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 12, 2016 15:38 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а почему Allow ? у вас как в инет ходят ?!

и что у вас за интерфейс (Группа) Wan1_Lan1 ?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 12, 2016 18:04 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
У Вас нет правила для выхода в интернет.

Оно должно выглядеть примерно так:

NAT lan/lannet wan1/all-nets all-services

Vladimir22 писал(а):
и что у вас за интерфейс (Группа) Wan1_Lan1 ?
Скорее всего топикстартер в эту группу объединил lan и wan1 и наложил на них правило Allow.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 13, 2016 05:55 
Не в сети

Зарегистрирован: Пн дек 12, 2016 14:59
Сообщений: 2
маршрутизатор настроен в прозрачном режиме, в инструкции было написано создать именно такое правило. и по нему выход в интернет есть, так как на всех компьютерах интернет работает.
можно поподробнее про это
Оно должно выглядеть примерно так:

NAT lan/lannet wan1/all-nets all-services


но все таки интересует вопрос почему правила распространяются только на один комп?


Вложения:
1.jpg
1.jpg [ 236.43 KiB | Просмотров: 1780 ]
Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 492


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB