Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Заблокируй все сайты, кроме нескольких., UniFi Network
 
UCG Max будет использоваться на защищённом объекте. Пользователям на объекте нужно разрешить доступ только к 6 сайтам. Я пытаюсь это настроить. Я выделил один сайт для теста, чтобы разрешить доступ; когда я создаю правило блокировки и снимаю галочку с "before predefined", сайт, который я выделил, разрешается, при этом Facebook блокируется в качестве теста. Но при этом разрешается доступ и к Google, и к Gmail. Когда я ставлю галочку "before predefined" (но она находится ниже разрешенных), мой разрешенный сайт блокируется. Кто-нибудь пробовал что-то подобное и нашёл решение, которое буквально блокирует всё, кроме нужных сайтов? Спасибо.
 
Спасибо, я проведу обновление. Кто-то выше по рангу сказал мне начать именно так, но потом я оказался сам по себе. Вы мне очень помогли, я вам благодарен.
 
Почему ты используешь Internet In вместо Internet Out? Кажется, логичнее блокировать исходящий трафик на выходе, чем блокировать ответы на исходящий трафик по возвращении. Я использую файрвол на основе зон и не испытывал (неожиданных) проблем с блокировкой доступа в интернет, кроме speedtest.net. Пришлось разрешить доступ к cloudflare, чтобы я мог открыть speedtest.net. Не знаю, осведомлен ли ты, но многие веб-сайты используют сервисы вроде cloudflare и amazon для хостинга своего контента. Ты не сможешь просматривать множество внешних сайтов, если не разрешишь доступ к этим сервисам.
 
Это моя конфигурация. Я пока не перешёл на файрвол на основе зон; не был уверен, решит ли это проблему. Спасибо!
 
Кажется, ты не используешь файрвол с зонированием? Просто создай правило, блокирующее весь HTTP и HTTPS трафик, а затем добавь исключения для конкретных доменов поверх этого. Не имеет значения, где ты поставишь эти правила – перед или после предустановленных. Было бы здорово посмотреть на твои правила и их порядок. Описание выше немного сумбурное, и скриншот бы быстро все прояснил.
Страницы: 1
Читают тему (гостей: 1)