Vladimir22 писал(а):
Андрей Добров писал(а):
в "поле" ранее это работало в 2 клика
это как так работало ?
Андрей Добров писал(а):
Неужели ни как нельзя обмануть, когда используется только один "белый" адрес на устройстве.
а что обманывать ? а если бы было два ? три ?
Это же не авторизационный центр , это все таки FireWall. Он не умеет такого делать по определению.
его задача фильтровать пакеты.
можно конечно начудить например:
пользователь тыкает ссылку - пробрасывается на какой то сервер . там ему в онлайне заливается какой то сертификат после авторизации .
потом он с этим сертификатом идет на другую ссылку . уже к вашей 1Ц. но DFL тут не причем . вообще ни как .
или я не понимаю ?
Если имеется и публикуется второй IP на устройстве тот авторизируемый доступ делается на "ура" и без проблем.
Создаю auth_net(0.0.0.0/0) и указываю в закладке
User Authentication webuser.
И далее если я хочу открыть\закрыть доступ к определённому ресурсу то в правилах указываю
auth_net в качестве источника. И пройти могу только пройдя предварительную регистрацию на устройстве DLink DFL-860.
Было просто и логично. И было сделано по аналогии с тем что предлагается для выхода пользователь через устройство DLink DFL-860 в иент.
Я испрашиваю - есть какое-то шаманство по типу того что при одном "белом" IP при создании правил SAT\Allow надо выбирать
core вместо
WAN1Может имеется какая-то хитрость, которую не замечаю\не знаю.