faq обучение настройка
Текущее время: Вс июн 29, 2025 23:44

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 29 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 11, 2008 17:15 
Не в сети

Зарегистрирован: Чт ноя 22, 2007 12:29
Сообщений: 31
Спасибо за инструкцию!
Сделал всё по образцу Http ALG, но почему то блочит все Http, а не только помещенный в Blacklist сайт!

Делалось вот, что:

Раздобыл для теста DFL-210, прошивка 2.12
Мастером настроена сеть - Всё ок, всё работает!

Objects -> Address Book -> Add IP address (192.168.1.30-192.168.1.30) Создаю Managers диапазон адресов которым урезаются возможности.

Objects ->ALG редактирую http-outbound добавляю туда Http ALG URL Action: Blacklist URL: *.mail.ru/* (для примера)

Objects -> Services -> http в поле Application Layer Gateway выбираю http-outbound

Rule -> IP Rules-> Add IP Rule
Name: Block_URL
Action: Allow
Service: http
Source Interface: lan
Source Network: Managers
Destination Interface: any
Destination Network: all-nets
Move to Top

Save and Active

В чем может быть проблема!?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 12, 2008 12:45 
Не в сети

Зарегистрирован: Чт ноя 22, 2007 12:29
Сообщений: 31
Вроде получилось!

Правильно ли будет всё фунтционировать если всё заработало при смене в Action: Allow на NAT


Rule -> IP Rules-> Add IP Rule
Name: Block_URL
Action: Allow заменил на NAT
Service: http
Source Interface: lan
Source Network: Managers
Destination Interface: any
Destination Network: all-nets
Move to Top


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 14, 2008 11:18 
Не в сети

Зарегистрирован: Чт ноя 22, 2007 12:29
Сообщений: 31
Спасибо Sergey Vasiliev за инструкции, с Action:NAT всё получилось как хотел и пока работает нормально!

Ещё вопрос, как закрыть Интернет радио?
Не вбивать же в Blacklist все сайты транслирующие радио!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 14, 2009 18:23 
Не в сети

Зарегистрирован: Вт июл 14, 2009 14:40
Сообщений: 6
Откуда: Москва
T_S писал(а):
Спасибо Sergey Vasiliev за инструкции, с Action:NAT всё получилось как хотел и пока работает нормально!


не подскажешь в каком порядке и какие правила у тебя еще есть кроме НАТить блэк\вайт листы?

П.С. что-т у меня такая же проблемка сйчас или все или ничего =*(

пробовал:
1)
-для host x.x.x.x NATить ALG с черными\белыми листами
-для всех все закрыть

в этом случае я имею доступ ко всему, несмотня на листы. Все остальные, как и положено ничего не видят.

2)
- для всех все разрешить
-для host x.x.x.x Deny ALG с листами

в этом случае все все имеют, даже Я.

Игрался с разными комбинациями deny\permit в листах (в том числе и написания), не получается никак закрыть сайт...

Может сможет кто мыслишку подкинуть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 15, 2009 17:28 
Не в сети

Зарегистрирован: Вт июл 14, 2009 14:40
Сообщений: 6
Откуда: Москва
в общем на чем заткнулся =*(

1- как я понял правила исполняются сверху вниз и чтобы закрыть Хосу доступ к сайту надо сунуть правило, с запретом того самого сайта для Хоста, выше общего правила НАТ для all_servises all_net's? (это прально я понял???)

2- оставил у себя всего два правила:
прА*для хоста А* - http-outband (ссылается на сервис, который ссылается на АЛГ с черными и белимы листами)

пример листов:
черный лист: *.r2online.ru/*.exe
белый лист: *.mail.ru/*.exe
белый лист: *.yandex.ru/*.exe


прБ *для всей сети*- all-servises(ссылается на сервис all-servises, где стоит все дефолтом)

варианты, которые я пробовал и что при этом происходило:

прА NAT
прБ Reject


-> доступ к всемирной паутине есть, только у хоста А(заходит на яндекс, д-линк.ру и р2онлайн. На майл - нет, на гугл-нет, моббит-нет... пробовал вкл\выкл черные и белые листы - ничего не меняется)
, все остальные не могут перейти ни на 1 сайт (ну вродь как так и должно быть.)

прА Reject
прБ NAT


->Хост А никуда не заходит. Все остальные - лазят где хотят.

прБ NAT
прА Reject


-> Все лазят где хотят

прБ Reject
прА NAT


->Никто нигде не лазит.

прА NAT
прБ Disable


-> Хост А может перейти по след сайтам: р2онлайн и моббит. Яндекс, майл, гугл... - не доступны. Все остальные никуда не могут перейти (вродь как правильно)

прА Disable
прБ Disable


-> Всем все закрыто.

Если кто увидит в чем может быть заковырка - сообщите плииз.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 16, 2009 16:12 
Не в сети

Зарегистрирован: Сб ноя 29, 2008 02:33
Сообщений: 9
такая же проблема, кто нибудь решил?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 16, 2009 16:13 
Не в сети

Зарегистрирован: Сб ноя 29, 2008 02:33
Сообщений: 9
Sergey Vasiliev, А не могли бы вы и мне скинуть инструкцию? буду весьма признателен.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 17, 2009 10:31 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
В качестве фильта используйте не *.mail.ru/* а *mail.ru/*

В правиле NAT используйте action NAT и сервис http-outbound

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 17, 2009 11:22 
Не в сети

Зарегистрирован: Вт июл 14, 2009 14:40
Сообщений: 6
Откуда: Москва
Sergey Vasiliev писал(а):
В качестве фильта используйте не *.mail.ru/* а *mail.ru/*

В правиле NAT используйте action NAT и сервис http-outbound


спасибо, сейчас попробую.

насчет сервиса, http-autbound будет занят, поэто создал такойже только, название другое и в АЛГ листы другие.

Blacklist *r2online.ru/*.exe
Blacklist *mobbit.info/*.exe
Whitelist *mail.ru/*.exe
Whitelist *yandex.ru/*.exe

Оставил одно единственное правило НАТ, ссылающееся на эти листы, в резульнани доступ закрыт только к mail, на все остальные - прекрасно захожу, на сайты не указанные в списке тоже прекрасно заходится =*(

В чем я могу быть не прав?

Спааасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 17, 2009 14:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
так и должно быть. Правила отрабатывают по порядку, сверху вниз. Как только правило отработало следующие уже не обрабатываются.

P.S. white и black list расширения не понимают.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 17, 2009 14:40 
Не в сети

Зарегистрирован: Сб ноя 29, 2008 02:33
Сообщений: 9
В мануале присутсвует такой образец как */*.exe. Как тогда запретить скачку файлов определенного расширения?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 20, 2009 17:35 
Не в сети

Зарегистрирован: Вт июл 14, 2009 14:40
Сообщений: 6
Откуда: Москва
Sergey Vasiliev писал(а):
так и должно быть. Правила отрабатывают по порядку, сверху вниз. Как только правило отработало следующие уже не обрабатываются.

P.S. white и black list расширения не понимают.


1. Всмысле как должно быть?
- Я как понимаю, если верхнее правило НАТ, то тут выполняется - пропустить по белому листу и заблокировать по черному.
- все, чего нет в листах должно по умолчанию блокироваться.

Это в идеале должно быть, на деле от чего-то пока так не получается.

2. в мануале указаны прмеры как пишутся листы, в том числе разобраны правильные и неправильные, так вот из моего примера там присутствуют и обозначены правильными. (внесите немного ясности если есть возможность, желательно с примером)

Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 21, 2009 14:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
betray писал(а):
В мануале присутсвует такой образец как */*.exe. Как тогда запретить скачку файлов определенного расширения?


Правильно присуствует, и подписано, что так делать неправильно. А скачивание файла блокируется в самом ALG на вкладке file integrity

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 21, 2009 14:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
1zma писал(а):
Sergey Vasiliev писал(а):
так и должно быть. Правила отрабатывают по порядку, сверху вниз. Как только правило отработало следующие уже не обрабатываются.

P.S. white и black list расширения не понимают.


1. Всмысле как должно быть?
- Я как понимаю, если верхнее правило НАТ, то тут выполняется - пропустить по белому листу и заблокировать по черному.
- все, чего нет в листах должно по умолчанию блокироваться.

Это в идеале должно быть, на деле от чего-то пока так не получается.

2. в мануале указаны прмеры как пишутся листы, в том числе разобраны правильные и неправильные, так вот из моего примера там присутствуют и обозначены правильными. (внесите немного ясности если есть возможность, желательно с примером)

Спасибо.


1.
a. белый лист имеет приоритет над черным листом, что в нем разрешено не боликируется в черном листе.
б.Все что нет в листах разрешается, если не указанно обратное, для того чтоб все заблокировать но разрешить определенный сайт, вы должны в черный список добавить */* такой фильтр, а в белом разрешить сайт на который можно выйти.

2.В инстркукции то что указанно все работает, но для россии лучше использовать те фильры которые я привел.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 29 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 211


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB