faq обучение настройка
Текущее время: Ср июл 23, 2025 15:15

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Ср янв 30, 2013 15:03 
Не в сети

Зарегистрирован: Ср май 18, 2011 09:20
Сообщений: 44
Откуда: г. Лесной
Установил Http ALG для Web URL фильтра (на dfl-860e) согласно инструкции, приведенной на сайте в разделе f.a.q., тем самым закрыв доступ к социальным сетям работникам организации, но появились следующие проблемы:

1. Пропал доступ к сайту из внутренней сети, который висит на порте dmz. Извне он виден.
2. В сетевом окружении перестали отображаться компьютеры рабочей группы, но доступ к ним есть.

Нужна помощь, заранее спасибо.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 30, 2013 17:12 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Если в 1 еще можно поверить при кривых правилах, то 2 невозможно в принципе -- трафиком внутри LAN DFL не рулит, даже если компьютеры воткнуты в разные порты "lan" -- это встроенный свитч без возможности фильтрации.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 30, 2013 17:23 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Скрины правил показывайте.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт янв 31, 2013 06:48 
Не в сети

Зарегистрирован: Ср май 18, 2011 09:20
Сообщений: 44
Откуда: г. Лесной
Выкладываю 2 скрина правил для lan и общие (в т.ч. для блокировки соц. сетей).
Есть еще для pptp сервера, dmz порта и web сервера. Их тоже выложить?

С первой проблемой разобрался: в правиле "блокировки соц. сетей" заменил destination interface с any на interra (см. вложения).
Вторая проблема осталась...


Вложения:
02.jpg
02.jpg [ 80.5 KiB | Просмотров: 1988 ]
01.jpg
01.jpg [ 61.55 KiB | Просмотров: 1988 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 01, 2013 06:00 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Компьютеры рабочей группы "ищутся" по протоколу NetBIOS посредством широковещания, что никак не затрагивается HTTP ALG.
Если есть проблемы в сети, настройте и используйте в сети WINS сервер.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 12, 2013 14:25 
Не в сети

Зарегистрирован: Ср май 18, 2011 09:20
Сообщений: 44
Откуда: г. Лесной
Спасибо, так и сделал. Все заработало.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 235


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB