faq обучение настройка
Текущее время: Вт июл 22, 2025 00:04

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Чт фев 07, 2008 13:35 
Не в сети

Зарегистрирован: Чт фев 07, 2008 13:17
Сообщений: 3
Приветствую.
Задача: на DFL-1600 запретить юзерам из локалки доступ к некоторым сайтам.
Сейчас сделано: 1) В Address Book введены адреса этих сайтов; 2) Там же они объединены в группу; 3) Создано правило, дропающее пакеты из LAN, если они направлены на адреса запретной группы.
Это работает - сайты недоступны. Но хотелось бы сделать красиво, так чтобы юзеру вылезала страничка "Неча тут!" :) Соответственно, сделать WWW с выделенным адресом во внутренней сетке с такой страничкой - проблем нет. Вопрос, как настроить это на DFL?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 07, 2008 13:57 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Gub238 писал(а):
Приветствую.
Задача: на DFL-1600 запретить юзерам из локалки доступ к некоторым сайтам.
Сейчас сделано: 1) В Address Book введены адреса этих сайтов; 2) Там же они объединены в группу; 3) Создано правило, дропающее пакеты из LAN, если они направлены на адреса запретной группы.
Это работает - сайты недоступны. Но хотелось бы сделать красиво, так чтобы юзеру вылезала страничка "Неча тут!" :) Соответственно, сделать WWW с выделенным адресом во внутренней сетке с такой страничкой - проблем нет. Вопрос, как настроить это на DFL?


Вероятно, с помощью двух любимых наших правил SAT и NAT это можно сделать.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 07, 2008 14:02 
Не в сети

Зарегистрирован: Чт фев 07, 2008 13:17
Сообщений: 3
Я тоже подозреваю что с помощью них. Но может кто-нибудь уже такое делал? Чтобы лишнего велосипеда не изобретать. :D


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 07, 2008 16:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Только SAT и NAT, если использовать просто ALG, то DFL ругается что доступ запрещен, но на английском.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot], Google [Bot] и гости: 331


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB