Почему то возможность редактирования у меня отсутствует в сообщении так что придется продолжить так. Если модератор поможет склепать все что идет последовательной нумерацией в единое сообщение, буду благодарен.
По поводу поднять выше "lan_to_wan" так разве не пойдет?
7. Идем в "Rules"-"IP Rules" создаем папку "Passw_Acces_Rules",
перемещаем её выше папки "lan_to_wan" (стандартная папка).
Пока продолжу
11.Создаем правило "Passw_allow_httpauth" (честно не совсем понял что разрешает данное правило и зачем оно нужно.)
Код:
Action: Allow
Service: http-all
Schedule: (None)
Address Filter:
Код:
Source Interface: lan
Source Network: lannet
Destination Interface: wan1
Destination Network: Passw_pr_gr
12. Создаем правило "Passw_reject_NOhttpauth" (По идее должно не пускать не авторизованных пользователей. Но как мне кажется это перестраховка т.к. у нас есть правило "Passw_Nat" идет 8 пунктом в котором четко прописано, что пускать только из сети "lannet-auth" которая доступна только после авторизации. Возможно я не прав пусть меня поправят.)
Код:
Action: Reject
Service: all_tcpudp
Schedule: (None)
Address Filter:
Код:
Source Interface: lan
Source Network: lannet
Destination Interface: wan1
Destination Network: Passw_pr_gr
13. Идем в "User Authentication"-"User Authentication Rules". Создаем правило "Passw_auth_rule"
Код:
Agent: HTTP
Authentication Source: Local
Interface: lan
Originator IP: lannet
Во вкладке Authentication Options:
Код:
Local User DB: Passw_access_users
Во вкладке HTTP(S) Agent Options:
Код:
Login Type: HTMLForm
Во вкладке Restrictions:
Код:
Idle Timeout: 600 seconds
Пользователи, которые бездействуют 10 минут (600 секунд) будут автоматически выведены из системы.
14.Сохраняемся.
Теперь проблемы.
1. В качестве PASSW_PROTECTED для теста выбрано 2 сайта - mail.ru - внесены все ИП полученные от NSLOOKUP и сайт YA.RU так же.
2. При заходе на MAIL.RU спрашивает пароль. Хорошо. Но тут же при заходе на YA.RU пароль не спрашивает - страница не доступна. Тут же на MAIL.RU снова пароль просит. Странно как то....
3. Точно никак нельзя сделать чтобы заработало DNS:MAIL.RU? Чтобы не вбивать тонну ИП адресов?
_________________
С уважением, Иван.
____________________________________
DFL-800 - 2.27.06.10-19064
DFL-860E - 2.40.01.08-17754
- DFL-260E - 10.21.02.01-25332
- DFL-260E - 2.60.02.02-24265
- DFL-260E - 2.40.01.08-17758
- DFL-260E - 2.40.04.08-21460