faq обучение настройка
Текущее время: Пн июл 21, 2025 21:09

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Пт сен 27, 2013 11:56 
Не в сети

Зарегистрирован: Пн май 27, 2013 13:48
Сообщений: 16
Добрый день!

Начальство подкинуло очередную проблему

Необходимо органичить достут к определенным сайтам работающим через протокол https.
Например https://mail.yandex.ru/

Про черный список по протоколу http информация есть и если настраивать по инструкции все работает.
Вопрос остается с протоколом https.
Можно ли как-то его ограничить???

Спасибо большое за помощь!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 27, 2013 18:29 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
НЕТ
ПРОКСЯ Вас спасет отдельный комп , или блокировка сайтов по IP

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 01, 2013 15:56 
Не в сети

Зарегистрирован: Пн май 27, 2013 13:48
Сообщений: 16
Жаль, придется придумывать что-то другое.

Спасибо за ответ


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср окт 02, 2013 08:37 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
По IP можно блокировать без проблем. Неудобство -- если сайт сменит IP, нужно редактировать Address Book.
Но это бОльшая проблема для белого списка (работа блокируется), чем для черного (ну полазят немного, если обнаружат раньше Вас).


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 13, 2014 15:00 
Не в сети

Зарегистрирован: Вс фев 09, 2014 08:39
Сообщений: 23
Приветствую всех!!!!
Извиняюсь за тупость,но что то не раздуплю никак как по IP заблокировать, по URL
с помощью алгоритмов и сервисов освоил блокирует,но,как говорится, хочется бОльшего
Можно чуть поподробнее про блокировку по IP точнее про сам механизм создания правила
Создаем новый объект в адресной книге содержащий айпи адрес сайта(это понятно)вот с правилом
интерфейс источника и сеть источника это локалка за DFL?
интерфейс назначения не понятно и сеть назначения?
нужно ли алгоритм новый создавать?
и куда располагать это правило,сейчас в самом верху у меня правило с действием NAT для черного списка по URL
ниже для того же списка но с действием DROP,выше ниже ставить? по всякому экспериментировал но похоже где то ошибаюсь.
Растолкуйте пожалуйста кому не сложно


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 13, 2014 15:12 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
AddressBook:
Host1_ip=11.22.33.44
Host2_ip=22.33.44.55
......
......
BlockedHostsGrp=Host1, Host2,.....

Rules:
Drop lan/lannet wan/BlockedHostsGrp all_services (или http_all)
И поднимаете правило выше всех.

Далее только добавляете хосты в группу BlockedHostsGrp.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 13, 2014 15:55 
Не в сети

Зарегистрирован: Вс фев 09, 2014 08:39
Сообщений: 23
Спасибо большое!!!
Оперативно так ответ дали прям
Попробую так сделать


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс фев 16, 2014 12:51 
Не в сети

Зарегистрирован: Вс фев 09, 2014 08:39
Сообщений: 23
Есть ли какое то ограничение на количество записей в адресной папке адресной книги?
почему то DFL повисать начал когда я ему новых записей добавил,причем повисает не на применение настроек,а просто
так добавляешь новую запись в адресную книгу(имя ИП)жмешь ОК в этом окошке и все висяк полный, ни по wan ни по lan внутрь не попадешь пока питание не дернешь,может я ему шибко много объектов назабивал(108 шт),
поймет ли система если указывать не все конкретные айпи а диапазон ,к примеру надо заблокировать адреса от 195.218.169.3 до 195.218.169.140 обязательно все их в адресной книге перечислять?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс фев 16, 2014 16:16 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
BlockGrp1= 195.218.169.3-195.218.169.140

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 17, 2014 06:08 
Не в сети

Зарегистрирован: Вс фев 09, 2014 08:39
Сообщений: 23
Здравствуйте!!
добавил в адресную книгу новые объекты, объединил их в группу(скрин1)
сделал правило (скрин2) поместил его на самый верх но доступ на указанные ай пи все равно есть
такое ошущение что не срабатывает правило почему-то


Вложения:
rules.jpg
rules.jpg [ 251.99 KiB | Просмотров: 3606 ]
adrbook.jpg
adrbook.jpg [ 249.38 KiB | Просмотров: 3606 ]


Последний раз редактировалось babuuinmin Пн фев 17, 2014 06:43, всего редактировалось 2 раз(а).
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 17, 2014 06:34 
Не в сети

Зарегистрирован: Вс фев 09, 2014 08:39
Сообщений: 23
может есть образчик настроек блокировки именно по айпи у кого
киньте скринок кому не жалко
сидеть разбираться надо,а контора у меня большая,
пользователей много со всякой херней лезут сосредоточится не дают


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 17, 2014 13:32 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
На нет здесь никаких хитростей! Замените временно в правиле Вашу группу на all-nets -- у Вас должен полностью пропасть весь Интернет. Если не пропал -- значит поместили не на верх или вообще Интернет не через DFL идет :). Если пропал -- значит правило работает, но не все адреса в группу загнали.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 18, 2014 04:38 
Не в сети

Зарегистрирован: Вс фев 09, 2014 08:39
Сообщений: 23
День добрый(или ночь у кого что)
Действительно хитростей нет просто не надо было мне в дебри лезть,
но все равно всем спасибо кто на вопросы мои глупые отвечал.
Требуемый результат достигнут. Сайты блокируются,я и несколько поколений моих родственников подвергнуты
анафеме,общественному порицанию,проклятию и пожеланию всяческих неизлечимых болезней
зараза побеждена(но похоже временно,пока новую дырку не найдут)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 18, 2014 06:05 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а вы сами дырку сделайте .
разрешите пол часа в день посещение этих сайтов .... остальное время фиг..... и баннер повесте с временем работы ......
тогда может анафемя помягче будет.

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 18, 2014 08:56 
Не в сети

Зарегистрирован: Вс фев 09, 2014 08:39
Сообщений: 23
где по юрлам заблокировано там банеры висят,
тут пока просто не открывает страничку без объяснений,надо поковыряться
прикрутить что-нибудь


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 287


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB