faq обучение настройка
Текущее время: Пн июл 21, 2025 02:10

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DFL-210 редирект http на https
СообщениеДобавлено: Пт май 14, 2010 07:47 
Не в сети

Зарегистрирован: Чт фев 18, 2010 08:29
Сообщений: 27
на dfl прокинут порт 443 на сервер в локалку.. можно слеать так чтоб dfl редиректил входящие запросы? например с http://company.ru на https://company.ru/comp ??


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 14, 2010 07:57 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Ваша задача прекрасно решается на web-сервере любым из доступных методов - .htaccess, header-ом location, HTML meta redirect или любыми другими. DFL - маршрутизатор 3 уровня и такого делать не должен, хотя теоретически наверное может

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 14, 2010 08:10 
Не в сети

Зарегистрирован: Чт фев 18, 2010 08:29
Сообщений: 27
danilovav писал(а):
Ваша задача прекрасно решается на web-сервере любым из доступных методов - .htaccess, header-ом location, HTML meta redirect или любыми другими. DFL - маршрутизатор 3 уровня и такого делать не должен, хотя теоретически наверное может

про редирект на web сервере я знаю и про то что это не совсем задача маршрутизатора тоже, и модель OSI тоже мне известна, но бывают ситуации когда нужно сделать именно так... так как насчет "теоретической" возможности?? как это можно попробовать реализовать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 14, 2010 09:05 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Софт 2.25+

1) Objects > HTTP Banner files
Добавляете новый ALG баннер с текстом типа
Код:
<meta http-equiv="refresh" content="0;url=https://company.ru/comp" />


2) Objects > ALG
Делаете HTTP ALG с вышесозданнынм баннером и blacklist company.ru

3) Objects > Services
Делаете новый НТТР сервис (dest port = 80) с применением вышесозданного ALG

4) Rules > IP rules
Делаете правила с применением созданного сервиса, соответственно тип правила и направление трафика зависят от вашей задачи

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 14, 2010 10:28 
Не в сети

Зарегистрирован: Чт фев 18, 2010 08:29
Сообщений: 27
danilovav писал(а):
Софт 2.25+

1) Objects > HTTP Banner files
Добавляете новый ALG баннер с текстом типа
Код:
<meta http-equiv="refresh" content="0;url=https://company.ru/comp" />


2) Objects > ALG
Делаете HTTP ALG с вышесозданнынм баннером и blacklist company.ru

3) Objects > Services
Делаете новый НТТР сервис (dest port = 80) с применением вышесозданного ALG

4) Rules > IP rules
Делаете правила с применением созданного сервиса, соответственно тип правила и направление трафика зависят от вашей задачи


прошивка 2.26
с 1-3 вроде бы все понятно и ошибится там негде... но не срабатывает редирект
правило создано вот такое:
действие Allow
источник назначение
any core
all-net wanip

клиенты из инета при обращении к 80 порту dfl(в данном случае по http://company.ru н это не принципиально можно всех кто обращается на 80 порт редиректить на https://company.ru/comp) должны редиректится на https://company.ru/comp для https создано правило(вернее 2 правила) проброса порта на внутренний сервер и оно работает


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 14, 2010 10:31 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Allow скорее всего не будет работать, тем более с any. Вы ходите извне или изнутри клиентов редиректить?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 14, 2010 10:47 
Не в сети

Зарегистрирован: Чт фев 18, 2010 08:29
Сообщений: 27
danilovav писал(а):
Allow скорее всего не будет работать, тем более с any. Вы ходите извне или изнутри клиентов редиректить?

из вне

в локалке есть сервер с неким ПО.. в инет локалка выходит через dfl и пользовалель из инета который конектится на https://company.ru/comp получает то что нужно... а вот те кто конектится просто на http://company.com вылетают в ошибку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 14, 2010 11:09 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Проверил, все прекрасно работает

1) HTTP ALG banner для forbidden URL с meta redirect

2) HTTP ALG с баннером и blacklist company.ru

3) Сервис на основании созданного ALG

4) И в SAT, и в Allow правилах вы указываете сервис с ALG - все прекрасно работает

При этом простом варианте - изнутри сети не будет работать. Или вам это как раз и надо?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 15, 2010 11:00 
Не в сети

Зарегистрирован: Чт фев 18, 2010 08:29
Сообщений: 27
danilovav писал(а):
Проверил, все прекрасно работает

1) HTTP ALG banner для forbidden URL с meta redirect

2) HTTP ALG с баннером и blacklist company.ru

3) Сервис на основании созданного ALG

4) И в SAT, и в Allow правилах вы указываете сервис с ALG - все прекрасно работает

При этом простом варианте - изнутри сети не будет работать. Или вам это как раз и надо?


мне не нужно что изнутри работало - только снаружи

все сделал как написано, однако почемуто у меня не работает... правила sat и allow отрабатывают как обычные правила портмапинга и я попадаю на публикуемый сервер... в идеале нужно ввообще закрыть 80 порт а все что на него попадает с url company.ru перебрасывать на https://company.ru/comp тоесть на 443 порт который и проброшен на нужный сервер


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 15, 2010 12:14 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Вы изнутри или извне проверяете?

Чтобы весь НТТР перебрасывать на HTTPS, вместо company.ru добавьте в blacklist *

Покажите что и как вы настроили

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 17, 2010 10:58 
Не в сети

Зарегистрирован: Чт фев 18, 2010 08:29
Сообщений: 27
danilovav писал(а):
Вы изнутри или извне проверяете?

Чтобы весь НТТР перебрасывать на HTTPS, вместо company.ru добавьте в blacklist *

Покажите что и как вы настроили


меня интересует только "внешка" ну и изнутри тоже не работает
скрины тут:

http://rapidshare.com/files/388269587/redir.rar.html


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 20, 2010 07:25 
Не в сети

Зарегистрирован: Чт май 20, 2010 07:03
Сообщений: 82
Версия прошивки самая свежая.
Попробовал настроить согласно постам выше.
Тоже ничего не полусилось.
Тема очень сильно интересует, т.к. есть много сервисов внутри, а белый IP всего один.
И пока приходиться извращаться с номерами портов ( например http://<service>:81).
Конкретная задача.
Есть в локалке два сервиса https на разных серверах
В DNS зоне интернета для каждого заведено имя (vpn.<mydomain>, mail.<mydomain>).
Хочеться чтобы из вне:
при запросе https://vpn. DFL редиректил все на Сервер1
при запросе https://mail. DFL редиректил все на Сервер2

Буду очень благодарен за инструкцию как это реализовать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 20, 2010 07:43 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
mns17 писал(а):
Версия прошивки самая свежая.
Попробовал настроить согласно постам выше.
Тоже ничего не полусилось.
Тема очень сильно интересует, т.к. есть много сервисов внутри, а белый IP всего один.
И пока приходиться извращаться с номерами портов ( например http://<service>:81).
Конкретная задача.
Есть в локалке два сервиса https на разных серверах
В DNS зоне интернета для каждого заведено имя (vpn.<mydomain>, mail.<mydomain>).
Хочеться чтобы из вне:
при запросе https://vpn. DFL редиректил все на Сервер1
при запросе https://mail. DFL редиректил все на Сервер2

Буду очень благодарен за инструкцию как это реализовать.

Без шифрования вам поможет реверс-прокси например на Apache
С учетом шифрования без выделенных адресов не обойтись
Или раздельные порты

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 20, 2010 07:44 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
AdvP писал(а):
меня интересует только "внешка" ну и изнутри тоже не работает
скрины тут:

http://rapidshare.com/files/388269587/redir.rar.html

Выложите плиз скрины на радикал - рапида в офисах блокирована обычно

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 21, 2010 16:26 
Не в сети

Зарегистрирован: Чт фев 18, 2010 08:29
Сообщений: 27
danilovav писал(а):
AdvP писал(а):
меня интересует только "внешка" ну и изнутри тоже не работает
скрины тут:

http://rapidshare.com/files/388269587/redir.rar.html

Выложите плиз скрины на радикал - рапида в офисах блокирована обычно

http://narod.ru/disk/20996508000/redir.rar.html
http://depositfiles.com/files/xrx7ct4du

http://s19.radikal.ru/i192/1005/90/b5b52d82668b.jpg
http://s15.radikal.ru/i188/1005/b8/2419a58b814b.jpg
http://s52.radikal.ru/i138/1005/3b/33467bcd7b64.jpg
http://s40.radikal.ru/i089/1005/35/7292ee87a594.jpg
http://i023.radikal.ru/1005/5b/663aedc61cdc.jpg
http://s13.radikal.ru/i186/1005/25/bb2154f260a8.jpg


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 559


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB