faq обучение настройка
Текущее время: Пн авг 25, 2025 22:21

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: dfl-210
СообщениеДобавлено: Пт апр 18, 2008 10:48 
Не в сети

Зарегистрирован: Пт апр 18, 2008 10:37
Сообщений: 5
Firmware Version: 2.20.00.26-4234
Dec 12 2007

настройки по умолчанию:

сервисы:

all_icmp ICMP All
all_tcp TCP 0-65535
all_tcpudp Group all_udp, all_tcp
all_tcpudpicmp Group all_icmp, all_udp, all_tcp
all_udp UDP 0-65535

Почему если я для all_tcp добавляю ALG с черным списком, перестают работать https соединения?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 18, 2008 10:54 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
ALG не может заглядывать в шифрованные пакеты, ALG наботает только по http.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 18, 2008 11:01 
Не в сети

Зарегистрирован: Пт апр 18, 2008 10:37
Сообщений: 5
хмм, может тогдя я что не правильно делаю?

каким образом закрыть все сайты кроме скажем d-link.ru не присваивая сервису all_tcp ALG http-outbound c двумя строчками:

Blacklist *
Whitelist *.d-link.ru/*

просто https соединения перестают работать даже если этих двух строчек нету, после этапа присвоения так сказать :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 18, 2008 11:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
http://www.dlink.ru/technical/faq_firewall_45.php


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 18, 2008 11:25 
Не в сети

Зарегистрирован: Пт апр 18, 2008 10:37
Сообщений: 5
угу, именно так и делал. после этого перестают работать https соединения :(

там кстати ошибка:

Шаг 8: во вкладке General

Name: http_ALG
Action: NAT
Service: http


сервис должен быть http-outbound


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 21, 2008 07:03 
Не в сети

Зарегистрирован: Пт апр 18, 2008 10:37
Сообщений: 5
проблема все еще актуальна...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 21, 2008 08:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Что у вас не получается?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 21, 2008 10:33 
Не в сети

Зарегистрирован: Пт апр 18, 2008 10:37
Сообщений: 5
не получается одновременная работа https соединений и http с правилами ALG. Т.е. если к сервису не привязывать alg, https соединения устанавливаются, если привязать - они не устанавливаются. По Вашим словам ALG не влияют на https соединения, я же вижу обратную ситуацию. Поэтому и хочу выяснить, что либо у меня неправильно что-то настроено, либо это функциональная особенность данной модели/прошивки и если она никак не решается, я просто отказываюсь от ее использования.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 21, 2008 11:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
ALG работает только c http! ALG режет https, потому, что это шифрованный трафик, устройство не может заглянуть в шифрованные пакеты и просто режет их.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 65


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB