faq обучение настройка
Текущее время: Вт июл 29, 2025 16:42

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 29 ]  На страницу Пред.  1, 2
Автор Сообщение
СообщениеДобавлено: Вт фев 11, 2014 09:54 
Не в сети

Зарегистрирован: Пт дек 13, 2013 08:06
Сообщений: 32
Добрый день
просьба помочь. Настроил блокировку сайтов с помощью WCF по категориям - сервис по 80 порту. Но появилась проблемка, как выяснилось некоторые особо одаренные пользователи открывают вконтакте по HTTPS 443 порту. как заблочить не могу разобраться. если создаю алгоритм с блок листом вконтакте и сервисом с портом 443, то почему-то блочатся все соединения по https, включая почту. Подскажите пожалуйста, как решить задачку. Спасибо.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 11, 2014 10:05 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
тема избитая
HTTPS шифрованный протокол . поэтому фильтровать не возможно по имени .
фильтровать по IP адресам , диапазону адресов .
Цитата:
IP 87.240.131.120
Хост: srv120-131.vkontakte.ru
Город: Санкт-Петербург
Страна: Russian Federation
IP диапазон: 87.240.128.0 - 87.240.159.255
Название провайдера: Vkontakte Ltd

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 11, 2014 10:07 
Не в сети

Зарегистрирован: Пт дек 13, 2013 08:06
Сообщений: 32
подскажите как заблокировать по IP, пожалуйста. спасибо


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 11, 2014 10:09 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
да все просто
делаете обект с блоком IP адресов
затем правило с действием Deny выше разрешающих

denay lan/lan-net wan/ip_vk_com all-service

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 11, 2014 10:48 
Не в сети

Зарегистрирован: Пт дек 13, 2013 08:06
Сообщений: 32
правильно я понимаю, что под Deny подразумевается Action - Drop.
и правило выставляю на самый верх. спасибо


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 21, 2014 11:43 
Не в сети

Зарегистрирован: Пт дек 13, 2013 08:06
Сообщений: 32
Добрый день

прошу прощения, что не в тему, но не подскажите что означает запись в log файле. буду очень благодарен.

2014-02-21
12:42:15 Warning IP_PROTO
7000014 TTLOnLowMulticast UDP lan
192.168.1.203
224.0.0.252 52530
5355 ttl_low
drop
ttl=1 ttlmin=3 ipdatalen=41 udptotlen=41


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 21, 2014 12:01 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Установите в настройках:
TTL Min = 1
Multicast TTL Min = 1

и в логах будет чисто.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 21, 2014 12:43 
Не в сети

Зарегистрирован: Пт дек 13, 2013 08:06
Сообщений: 32
спасибо
еще один вопрос - особо умные пользователи скачали себе из дома tor browser и с его помощью лазают в инете где попало, можно ли как-нибудь отследить по логам кто именно этим занимается.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 21, 2014 12:54 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
включите логирование правил . вываливайте их по SYSlog затем анализируйте .
или в прикрепленные темы - про траффик DFL $-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 21, 2014 13:01 
Не в сети

Зарегистрирован: Пт дек 13, 2013 08:06
Сообщений: 32
Vladimir22 писал(а):
включите логирование правил . вываливайте их по SYSlog затем анализируйте .
или в прикрепленные темы - про траффик DFL $-)

Логирование правил вроде и так включено, а вот как и вывалить в SYSLOG не знаю, не подскажите?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 21, 2014 13:41 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
http://syslogleo.narod.ru/
viewtopic.php?p=328466#p328466

ваше все !

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 25, 2014 05:18 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
подскажите будет ли работать WCF если у меня DNS сервер стоит в локалке (и может быть подключен к инету через другое соединение), т.е. днс запросы через шлюз могут не идти?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 25, 2014 07:23 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Конечно, будет. Просто укажите адрес своего DNS-сервера в локалке на вкладке System/DNS. И создавайте НОВЫЕ темы по НОВЫМ вопросам!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 27, 2014 08:37 
Не в сети

Зарегистрирован: Пт дек 13, 2013 08:06
Сообщений: 32
MTRX писал(а):
Установите в настройках:
TTL Min = 1
Multicast TTL Min = 1

и в логах будет чисто.



Добрый день
Прошу прощения за назойливость и то, что пишу не в тему, но в настройках поправил так, как вы написали и все же в логах данные записи присутствуют. http://s019.radikal.ru/i615/1402/51/9168dd410bfe.png
Подскажите, что может быть не так. Спасибо.

<132>[2014-02-27 09:03:44] FW: RULE: prio=3 id=06000051 rev=1 event=ruleset_drop_packet action=drop rule=Default_Rule recvif=lan srcip=192.168.1.194 destip=224.0.0.252 ipproto=UDP ipdatalen=41 srcport=58364 destport=5355 udptotlen=41
192.168.1.194 224.0.0.252 0 0 5355/UDP 27 Feb 2014, 09:03:44


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 29 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 243


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB