faq обучение настройка
Текущее время: Вт авг 19, 2025 06:29

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: Разрешенные IP на DFL-860E
СообщениеДобавлено: Пн июл 25, 2011 13:10 
Не в сети

Зарегистрирован: Чт июл 21, 2011 12:44
Сообщений: 10
Добрый день.
Настроил статическую блокировку некоторых URL на DFL-860E - добавил запрещенные сайты в дефолтный ALG http-outbound, создал правило http_ALG, поставил его на первое место, вообщем все по инструкции http://www.dlink.ru/ru/faq/85/490.html
Блокировка сайтов работает отлично, но теперь появилась новая задача - разрешить некоторым LAN IP доступ к заблокированным сайтам. Как это сделать правильно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Разрешенные IP на DFL-860E
СообщениеДобавлено: Пн июл 25, 2011 13:43 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
sergiosalvani писал(а):
Добрый день.
Настроил статическую блокировку некоторых URL на DFL-860E - добавил запрещенные сайты в дефолтный ALG http-outbound, создал правило http_ALG, поставил его на первое место, вообщем все по инструкции http://www.dlink.ru/ru/faq/85/490.html
Блокировка сайтов работает отлично, но теперь появилась новая задача - разрешить некоторым LAN IP доступ к заблокированным сайтам. Как это сделать правильно?

сделать еще одно правило выше предыдущего с указанными IP разрешающие эти сайты

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Разрешенные IP на DFL-860E
СообщениеДобавлено: Пн июл 25, 2011 13:56 
Не в сети

Зарегистрирован: Чт июл 21, 2011 12:44
Сообщений: 10
Логично, но какой сервис указывать, ведь в http-outbound сайты как раз и блокируются? Или нужно создавать новый сервис? И где там указывать разрешенные IP?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Разрешенные IP на DFL-860E
СообщениеДобавлено: Пн июл 25, 2011 14:12 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
делаете группу из IP дресов и создаете сервис (новый) с разрешением для этой группы сервиса 80 порт на все сайты ну или как вам там хочется :-)

зы на самом деле для вашего ранее сервсиа я бы создал свой сервис например deny_ХХХ и его бы использовал в правилах ... было бы понятно потом .... а сервис http-outbound использовал без изменений

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Разрешенные IP на DFL-860E
СообщениеДобавлено: Пн июл 25, 2011 15:07 
Не в сети

Зарегистрирован: Чт июл 21, 2011 12:44
Сообщений: 10
Так а где именно указывается, что для группы IP-адресов, и только для нее, разрешены все URL?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Разрешенные IP на DFL-860E
СообщениеДобавлено: Пн июл 25, 2011 16:21 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
sergiosalvani писал(а):
Так а где именно указывается, что для группы IP-адресов, и только для нее, разрешены все URL?

сервис создали ?!
группу из IP адресов создали ( думаю предворительно резервацию надо создать )
ну и дальше ....

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Разрешенные IP на DFL-860E
СообщениеДобавлено: Пн июл 25, 2011 16:32 
Не в сети

Зарегистрирован: Чт июл 21, 2011 12:44
Сообщений: 10
Сервис создали.
Группу IP адресов создали.
А что дальше? В этом-то и был вопрос, где указать что именно для этой группы доступны все URL?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Разрешенные IP на DFL-860E
СообщениеДобавлено: Пн июл 25, 2011 16:53 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
сервис то у вас без Http_alg ? вот его и используйте ..... в правилах выше вашего который блокирует данные сайты .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Разрешенные IP на DFL-860E
СообщениеДобавлено: Пн июл 25, 2011 17:04 
Не в сети

Зарегистрирован: Чт июл 21, 2011 12:44
Сообщений: 10
Да, только дело в том, что в сервисе негде указать, что он для определенной группы IP и если добавить такой сервис первым, то через него будет ходить вся сетка и сайты блокироваться не будут вообще.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Разрешенные IP на DFL-860E
СообщениеДобавлено: Пн июл 25, 2011 18:04 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
В поле Destination Network правила указать созданную группу адресов и свежесозданный сервис, в котором нет http-alg.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Разрешенные IP на DFL-860E
СообщениеДобавлено: Пн июл 25, 2011 18:14 
Не в сети

Зарегистрирован: Чт дек 03, 2009 23:48
Сообщений: 169
Откуда: Москва
Dima G. писал(а):
В поле Destination Network правила указать созданную группу адресов и свежесозданный сервис, в котором нет http-alg.


Может в Source Network указать группу, кому разрешено подключаться к новому сервису?

_________________
DFL-260E (2.30.01.06), DAP-1360 (2.10EN), DWA-140 (1.30), DIR-300 (1.05)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Разрешенные IP на DFL-860E
СообщениеДобавлено: Вт июл 26, 2011 05:27 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
rsergio писал(а):
Dima G. писал(а):
В поле Destination Network правила указать созданную группу адресов и свежесозданный сервис, в котором нет http-alg.


Может в Source Network указать группу, кому разрешено подключаться к новому сервису?

Пардон, ошибся. Конечно, Source.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Разрешенные IP на DFL-860E
СообщениеДобавлено: Чт июл 28, 2011 11:32 
Не в сети

Зарегистрирован: Чт июл 21, 2011 12:44
Сообщений: 10
Dima G., rsergio, спасибо, заработало :D


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 242


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB