faq обучение настройка
Текущее время: Вс июл 27, 2025 19:48

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Чт авг 23, 2012 12:19 
Не в сети

Зарегистрирован: Чт авг 23, 2012 11:37
Сообщений: 6
Здравствуйте.
Не удается настроить простое ограничение. Группе компьютеров из локальной сети нужно разрешить доступ к нескольким сайтам, но закрыть весь остальной трафик. Воспользовался настройкой белых и черных листов в ALG (прописал в ALG? создал соответствующий сервис) и DROP всех пакетов на WAN (Создан сервис для 80 порта минуя ALG).
В результате получил интересный эффект. Если сначала поставить DROP, а потом разрешение в белом листе , естественно никакого доступа нет. Если поменять их местами ( сначала разрешение в белом листе, а потом DROP всего трафика), то DROP уже не работает, как будто его и нет вовсе.
Дальше еще интереснее, если вместо белого листа написать условие с черным листом ( запретить доступ к конкретному сайту) и поставить его перед DROP всего трафика, эффект тот же самый. Указанный в черном листе сайт блокируется , все остальные остаются доступными.
Может кто-то реализовывал подобные ограничения ? Подскажите, что можно сделать?
Форум прошерстил, но аналогичного варианта не встретил...
Прошивка Российская, последняя, которая есть на сайте.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт авг 24, 2012 00:19 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Если надо делать доступ по белому листу, то делается blacklist * и whitelist на нужные сайты
При этом, обеспечьте в System > DNS нормальные сервера и снимите галки strip в параметрах ALG

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт авг 24, 2012 08:41 
Не в сети

Зарегистрирован: Чт авг 23, 2012 11:37
Сообщений: 6
Спасибо. Было некоторое недопонимая последовательности обработки правил. После того, как для каждой группы пользователей было написано свое правило с белым и черным листом ( в одном правиле) все заработало.
А можно ли использовать группы сервисов для объединения черных и белых листов из разных сервисов?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб авг 25, 2012 15:44 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Комбинировать ALG нельзя
По факту, все сервисы с ALG сначала выбираются на 3-4 уровнях (протокол, порты), а потом вступает внутренняя логика ALG
Из нее прыгнуть обратно уже нельзя

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 241


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB