faq обучение настройка
Текущее время: Вс июл 27, 2025 16:32

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 16 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Вт окт 30, 2007 18:55 
Не в сети

Зарегистрирован: Пт апр 28, 2006 15:59
Сообщений: 61
Откуда: S-Peterburg
Требутеся допустим закрыть все сайты в адресе кот. содержиться "sex" и "porno", что требуется добавить?

Так:
*sex*.*
*porno*.*
?

Пробовал ради эксперемента закрыть все Российские сайты, довавил строчку: *.ru , но толку от этого как-то мало, доступ попрежнему есть.


Последний раз редактировалось KoM27 Ср окт 31, 2007 16:07, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 30, 2007 19:22 
*sex*
*porno*
и использовать сервис http-outbound где используйется ALG


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 31, 2007 15:52 
Не в сети

Зарегистрирован: Пт апр 28, 2006 15:59
Сообщений: 61
Откуда: S-Peterburg
Сделал так:
в HTTP Content Filtering:

#
# Example for blocking all access to a whole site:
#
# example.com/*
# *.example.com/*
#
# Or, a shorter variant that runs the risk of blocking sites whose
# names end with the same text:
#
# *example.com/*
#


*porno*
*sex*
*free*



#
# Deny access to potentially dangerous file types:
#
......


В Services Settings:

Protocol-independent settings:

ICMP Errors: v Allow ICMP errors from the destination to the source

ALG: HTTP/HTML Content Filtering

Max ALG Sessions: 100
И всеравно сайты типа: http://free.porno.33telki.ru/ и http://www.freeware.ru/ открываются!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 31, 2007 23:04 
Приведите _все_ правила направления lan->wan


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 01, 2007 09:50 
Не в сети

Зарегистрирован: Пт апр 28, 2006 15:59
Сообщений: 61
Откуда: S-Peterburg
#1 drop_smb-all Drop Any Any smb-all
#2 allow_ping-outbound Allow Any Any ping-outbound
#3 allow_ftp-passthrough Allow Any Any ftp-passthrough
#4 MacromediaFlash Drop Any Any TCP+UDP All -> 1935
#5 allow_standard Allow Any Any All Protocols
#6 ICQ Drop Any Any TCP+UDP All -> 5190


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 01, 2007 11:21 
#1 drop_smb-all Drop Any Any smb-all
ok
#2 allow_ping-outbound Allow Any Any ping-outbound
ok
#3 allow_ftp-passthrough Allow Any Any ftp-passthrough
ok
#4 MacromediaFlash Drop Any Any TCP+UDP All -> 1935
ok
#5 allow_standard Allow Any Any All Protocols
ok
#6 ICQ Drop Any Any TCP+UDP All -> 5190
работать никогда не будет, т.к. всегда будет отработано правило 5.

Не вижу сервиса http-outbound, который должен идти перед 5


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 01, 2007 13:47 
Не в сети

Зарегистрирован: Пт апр 28, 2006 15:59
Сообщений: 61
Откуда: S-Peterburg
Если перед #5 сталю строчку:

http-outbound Allow Any Any http-outbound

то блокируются вообще все сайты, из HTTP Content Filtering в
Destination URL Blacklist все временно удалил и всеравно идет блокировка.

Строка ICQ Drop Any Any TCP+UDP All -> 5190 специально вынесена последней, когда требуется блокировка я просто это правило поднимаю на строчку вверх, сейчас блокировка не требуется.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 01, 2007 15:46 
оставьте только это:
*porno*
*sex*
*free*
PS: прошивка должна при этом быть 1,34-1,35


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 01, 2007 16:39 
Не в сети

Зарегистрирован: Пт апр 28, 2006 15:59
Сообщений: 61
Откуда: S-Peterburg
Оставил, все то же, но прошивка сейчас 1.32, буду обновлять.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 01, 2007 16:47 
Не в сети

Зарегистрирован: Пт апр 28, 2006 15:59
Сообщений: 61
Откуда: S-Peterburg
Обновил прошивку до 1.35.00-PRE001, ситуация не изменилась. Как только ставишь в правилах строчку:

http-outbound Allow Any Any http-outbound

блокируются ВСЕ сайты.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 01, 2007 16:54 
А в whitelist у Вас что?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 01, 2007 16:57 
Не в сети

Зарегистрирован: Пт апр 28, 2006 15:59
Сообщений: 61
Откуда: S-Peterburg
Там я ничего не трогал, т.е.:

# Access to sites that are important for software updates and
# require cookies / scripts:

d-link.com/*
*.d-link.com/*

dlink.com/*
*.dlink.com/*

d-link.com.tw/*
*.d-link.com.tw/*

dlink.com.tw/*
*.dlink.com.tw/*

microsoft.com/*
*.microsoft.com/*


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 01, 2007 17:13 
Ну вот только на эти сайты у Вас и есть выход -- можете проверить.
Для _только_ запрещения whitelist должен быть пустой.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 01, 2007 17:32 
Не в сети

Зарегистрирован: Пт апр 28, 2006 15:59
Сообщений: 61
Откуда: S-Peterburg
очистил whitelist, все попрежнему, сайты ВСЕ блокируются.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 01, 2007 17:40 
Приведите списоки whitelist/blacklist и список правил.


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 16 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 214


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB