Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Изменить правило по умолчанию для зоны в межсетевом экране, основанном на зонах., UniFi Network
 
Ну вот, у всех зон по умолчанию правило "Блокировать" или "Разрешить всё". Есть ли способ это изменить, не создавая пользовательское правило выше стандартного, чтобы его переопределить? Спасибо.
 
Несколько раз просили, но не уверен, будет это реализовано или нет.
 
Нет, нету.
 
Было бы здорово, если бы это реализовали.
 
Я бы тоже хотел уметь это делать. Возможность выбора "Заблокировать все" или "Разрешить все" по умолчанию для зоны значительно упростила бы мои правила для некоторых сетей.
 
Дальше, удалю стандартные зоны. Если я не хочу точку доступа, зачем ее навязывать?
 
@daninLondon Я полностью согласен и даже пошел бы дальше. Хочу иметь возможность отключать и правила по умолчанию, и зоны по умолчанию. Также меня очень смущает, что какие-то настройки в другом месте могут автоматически добавлять новые правила, о которых я не ожидаю. Например, mDNS и Client Isolation (если я правильно помню). Мои политики тоже забиты какими-то странными правилами, связанными с Hotspot, от которых я не могу избавиться. Хотел бы я вообще заблокировать Hotspot для всех остальных сетей. Нелегко всем угодить, но галочка "Расширенные настройки" была бы мне в помощь. Во всяком случае, помогите мне с настройкой, генерируя автоматические правила, но хотя бы давайте возможность их редактировать, удалять или приостанавливать.
 
@daninLondon, я с тобой согласен, но нужно учитывать, что эти устройства используют не только IT-специалисты и энтузиасты, а иногда и обычные люди. Им нужно, чтобы они включались и работали сразу, "из коробки". А любые расширенные настройки можно будет настроить потом.
 
Только что вернулся к Unifi из-за файрвола на основе зон. Раньше использовал pfSense и opnSense. Но согласен, эти принудительные правила не помогают. Мне нравится, что отсутствие правил означает “ничего не разрешено”, а добавление правил выборочно позволяет что-то. В большинстве случаев нужно блокировать всё по умолчанию. Не нравится и то, что для доступа в интернет требуются правила для внутренних зон.
Страницы: 1
Читают тему (гостей: 1)