faq обучение настройка
Текущее время: Вс июл 27, 2025 05:14

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: Ограничить http в dfl 260e
СообщениеДобавлено: Вт фев 11, 2014 09:18 
Не в сети

Зарегистрирован: Вт фев 11, 2014 09:12
Сообщений: 3
Здравствуйте уважаемые форумчане! Подскажите пожалуйста каким образом можно настроить dfl 260e, что бы компьютеру с определенным ip был запрещен http трафик в интернет, а в локалке остался? Суть в том что у нас стоит прокси сервер(следим кто куда лазил), а некоторые через чур умные пользователи убирают нужные галочки и начинают лазить в инет напрямую.
Заранее спасибо за ответы!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Ограничить http в dfl 260e
СообщениеДобавлено: Вт фев 11, 2014 09:31 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
да куда уж проще. просто запретить http везде, кроме прокси

покажите все ваши IP-правила

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Ограничить http в dfl 260e
СообщениеДобавлено: Вт фев 11, 2014 09:48 
Не в сети

Зарегистрирован: Вт фев 11, 2014 09:12
Сообщений: 3
нужно запретить именно определенному ip.
скрины приложены


Вложения:
2.png
2.png [ 105.9 KiB | Просмотров: 1567 ]
1.png
1.png [ 51.06 KiB | Просмотров: 1567 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Ограничить http в dfl 260e
СообщениеДобавлено: Вт фев 11, 2014 10:29 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
просто пишите правило выше всех других

drop lan <IP-адрес> <инет-интерфейс> all-nets http-all

и лучше нигде и никогда, кроме отладки, не использовать интерфейс any.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Ограничить http в dfl 260e
СообщениеДобавлено: Вт июл 01, 2014 11:09 
Не в сети

Зарегистрирован: Вт фев 11, 2014 09:12
Сообщений: 3
а каким образом отрезать определенному ip не весь интернет, а оставить пару сайтов на которые бы он смог лазить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Ограничить http в dfl 260e
СообщениеДобавлено: Вт июл 01, 2014 11:36 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
2 варианта: (делать конкретно для IP в LAN)
1. Более гибкий, но сложнее:
Через HTTP-ALG сделать белый список и поместить туда разрешенные доменные имена. Остальной HTTP трафик запретить.

2. самый примитивный. Разрешить выход по HTTP на определенные IP. Остальной HTTP трафик запретить.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 230


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB