faq обучение настройка
Текущее время: Вс июл 27, 2025 14:55

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: ALG для HTTPS !!!!
СообщениеДобавлено: Чт май 21, 2009 15:59 
Не в сети

Зарегистрирован: Пт авг 11, 2006 08:53
Сообщений: 161
Откуда: Люберцы
Категорически настроили АЛГ для протокола ХТТП (блокировка сайтов) всё нормуль шарашит, но вот при попытке приклеить АЛГ к ХТППС не работает, уже куда только не добавляли 443 порт. После долгих попыток родился вопрос - а работает ли вообще АЛГ с ХТППС???

_________________
3 DFL-800, 33 DFL-210, 1 DFL-260, 1 DIR-655б 2 DFL-260E. И другого хлама помаленьку.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 21, 2009 21:20 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
HTTPS - защищенный SSL шифрованием НТТР-канал. Для устройства он - черный ящик сродни VPN, поэтому с ним можно либо смириться, либо блокировать.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 21, 2009 23:38 
Не в сети

Зарегистрирован: Ср авг 09, 2006 21:49
Сообщений: 65
Откуда: Spb
[offtop]между делом поведайте пжлста неграмотному, что за зверь такой этот ALG?[/offtop]


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 22, 2009 04:33 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Application-level gateway, или ALG (англ. «шлюз уровня приложения») — компонент NAT-маршрутизатора, который понимает какой-либо прикладной протокол, и при прохождении через него пакетов этого протокола модифицирует их таким образом, что находящиеся за NAT’ом пользователи могут пользоваться протоколом.

В устройствах DFL через ALG можно также накладывать ограничения, самое распространенное - через НТТР ALG блокировать сайты.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 22, 2009 11:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
ALG это вспомогательный протоколы, который обрабатывют данные на 7 уровне OSI. Если проще, то вы можете используя ALG ограничивать функциональность протоколов, например HTTP позволяет блокировать сайты по URL, ограничивать загрузку различный типов файлов и т.д..

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 22, 2009 12:44 
Не в сети

Зарегистрирован: Ср май 06, 2009 08:17
Сообщений: 22
Sergey Vasiliev писал(а):
ALG это вспомогательный протоколы, который обрабатывют данные на 7 уровне OSI. Если проще, то вы можете используя ALG ограничивать функциональность протоколов, например HTTP позволяет блокировать сайты по URL, ограничивать загрузку различный типов файлов и т.д..


хотелось бы увидить пример настроек для ограничения загрузок опредилённых типов файлов!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 22, 2009 13:09 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
В HTTP ALG добавляются. Примеры настройки есть в manual.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 22, 2009 13:36 
Не в сети

Зарегистрирован: Ср май 06, 2009 08:17
Сообщений: 22
danilovav писал(а):
В HTTP ALG добавляются. Примеры настройки есть в manual.


то, что в HTTP ALG добавляется это всё понятно. вопрос в том, как грамотно добавить?
можно в принципе тупо прописать *.exe, *.mp3, *.rar и т.д. :lol:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 22, 2009 13:41 
Не в сети

Зарегистрирован: Ср май 06, 2009 08:17
Сообщений: 22
хотя вопрос снимает, нашёл мануал на диске, тут довольно подробно на буржуйском расписано!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 22, 2009 14:08 
Не в сети

Зарегистрирован: Ср май 06, 2009 08:17
Сообщений: 22
возможно ли создать рабочую связку из двух http_alg-фильтров, если первый допустим блочит только сайты, а второй только определённые типы разрешений?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 25, 2009 06:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Зачем? Вы все можете сделать в одном. Если вым необходимо для разных внутренних IP резать разные ресурсы, то да выможете создать еще один сервис и еще одни ALG.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 27, 2009 15:23 
Не в сети

Зарегистрирован: Ср май 06, 2009 08:17
Сообщений: 22
Sergey Vasiliev писал(а):
Зачем? Вы все можете сделать в одном. Если вым необходимо для разных внутренних IP резать разные ресурсы, то да выможете создать еще один сервис и еще одни ALG.


с этим всё понятно, акцент делается на конкретный внутренний IP.
скажем, если мне нужно для всей локальной сети (lannet = 10.0.2.0/24) выделить нескольку групп ALG, то подхватываться будет первый по списку в Rules, т.е. всё, что запрещено в нём будет блокироваться, а вот всё остальное будет открываться, даже если в остальных ALG, ниже по списку, это запрещено. Тем самым получается, что всё нужно пихать в один список ALG и вот это не есть удобно. Понятно, что в задачах файрвола нет функций заменить полностью проксю, но всё же...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 27, 2009 17:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
правила срабатывают сверху вних, как правило сработает остальные не обрабатываются, следовательно вы не сможете для одного ip диапазона использовать несколько правил с ALG.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 165


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB