faq обучение настройка
Текущее время: Вс июл 27, 2025 09:26

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Сб апр 04, 2009 12:33 
Не в сети

Зарегистрирован: Ср окт 10, 2007 15:21
Сообщений: 310
вообщем есть dfl-800, на ней 2,20,03 стоит (помоему так), настроено немного правил доступа по сервисам(портам) в инет, возникла необходимость, не отключая 443 порт и 5190 закрыть доступ на login.icq.com и *.aol.com.

как это реализовать?

ПС: тупо искать все серваков, думаю как последний вариант.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 04, 2009 18:03 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Добавьте HTTP ALG с запретом на нужные DNS, добавьте на основе него новый сервис НТТР (по аналогии с http-outbound), создайте правило выше того, через которое ходят по НТТР и в source укажите группу ваших клиентов, для кого надо запретить.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 06, 2009 08:17 
Не в сети

Зарегистрирован: Ср окт 10, 2007 15:21
Сообщений: 310
как только это делаю, у них пропадает инет, т.е. не грузятся вообще странички никакие, подозреваю, что в сервисе http-outbound порт 80 закрывается, т.к. создаю правило с DROP - это наверное моя ошибка, как исправить ситуацию?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 06, 2009 08:24 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Правила приведите, на слух не понятно

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 06, 2009 09:16 
Не в сети

Зарегистрирован: Ср окт 10, 2007 15:21
Сообщений: 310
1- Изображение
2- Изображение
3- Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 07, 2009 19:15 
Не в сети

Зарегистрирован: Ср окт 10, 2007 15:21
Сообщений: 310
поможет мне служба поддержки?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 07, 2009 20:49 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
1. Вы бы сначала поиском по форуму прошлись! Тема неоднократно обсуждалась.
viewtopic.php?t=62319&highlight=ICQ

2. Все правильно, указанными правилами Вы все и блокируете.
Воспользуйтесь сигнатурами.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Последний раз редактировалось MTRX Вт апр 07, 2009 20:57, всего редактировалось 3 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 07, 2009 20:53 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Без всех правил ничего непонятно. Но вообще вы создайте новый НТТР ALG и еще одно правило на основе этого нового ALG. В ALG поставьте режим deny и впишите в него (а не в комментарий) хост login.icq.com. А стандартный ALG верните обратно (в режим allow).

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 191


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB