Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1 2 След.
RSS
Поддержка блокировки DPI... когда?, UniFi Network
 
Привет, ребята! Я видел это в теме с дорожной картой, просто интересно, сколько это займет времени? В другой теме я прочитал, что причина, по которой у нас этого пока нет (в отличие от EdgeOS), в том, что Unifi основан на версии 1.7.0, а EdgeOS уже на 1.8.x. Почему так? И что еще мы упускаем? Я не жалуюсь, очень люблю эту экосистему, просто хотелось бы, чтобы в некоторых местах скорость побольше стала, и это как раз один из таких случаев. Зиппи
 
Да! Сегодня утром я как раз написал пост о том, что у USG отсутствует много важных элементов межсетевого экрана на уровне приложений. Это всего лишь один пример того, что приблизило бы его к этой цели. Смотрите ниже: https://community.ui.com/questions/b242af4e-ab12-4d38-bb9f-aee617114f25
 
Хех — это постоянно меняющаяся цель. Я бы хотел увидеть, как они интегрируются с уже существующими списками вроде shallalist, а не изобретают велосипед заново. В целом, USG просто отчаянно нуждается в чем-то вроде pfBlocker NG — классном плагине для pfSense и одной из немногих причин, почему я до сих пор использую pfSense в разных местах. Хотелось бы, чтобы большая часть загрузки и обработки файлов происходила на контроллере Unifi, а потом результаты скачивались на USG. Использовать мощь контроллера. Хм, другие уже нашли файл списка DPI фильтра — интересно, можно ли что-то написать, чтобы дополнять его чем-то вроде shallalist. Я уверен, что можно, просто не мной. (И да, я тоже удивился, что категории Adult нет.)
 
Это отличная функция, но я удивлён, что категория «порнография» отсутствует в списке для блокировки. Планируется ли её добавить?
 
Случайно не знаете, сколько примерно времени займет внедрение функции блокировки DPI в обычной версии?
 
Спасибо. К сожалению, у меня на сервере работает около 215 сайтов, поэтому я не могу запускать бета-версию программы. В идеале я хотел бы включить блокировку через CLI только для одного сайта.
 
В настоящее время доступна бета-версия 5.6.12.
 
Существует ли сейчас решение для реализации этой функции блокировки через командную строку? Если да, может кто-нибудь помочь мне с этим разобраться? У меня есть несколько общественных пространств, которые предоставляют Wi-Fi посетителям, и они получили два уведомления о нарушении авторских прав по DMCA.
 
Спасибо за разъяснение моего запроса. Да, перенаправление на страницу предназначено для пользователей, которые пользуются веб-браузером. Для приложений и другого трафика это не подойдет. Надеюсь, есть простой и элегантный способ сделать так, чтобы пользователи видели приятное сообщение «страница заблокирована», а не стандартную ошибку, что страница не может быть отображена. Спасибо. ZT
 
Привет, ZT, было бы здорово, если бы это было так, но я всё же задаюсь вопросом, как ты видишь реализацию этого. Для веб-контента понятно — это будет перенаправление на страницу блокировки с помощью стандартных HTTP-инструкций. Но как быть с не веб-контентом (например, когда браузер не используется)? Как тогда будет работать перенаправление на страницу блокировки, ведь другие протоколы обычно не обеспечивают такой возможности?
 
@UBNT-cmb

Это здорово, я сейчас тестирую через CLI. ПОЖАЛУЙСТА, ПОЖАЛУЙСТА, ПОЖАЛУЙСТА, можно ли добавить страницу блокировки? Ведь без функции DPI это, да, технически эффективно, но пользователи просто подумают, что что-то с ИТ не так. На странице блокировки хотелось бы видеть:  
- Заблокированная категория  
- Заблокированное приложение  
ПОЖАЛУЙСТА, ПОЖАЛУЙСТА, ПОЖАЛУЙСТА  
ZT
 
Теперь это всё объединено, должно появиться в интерфейсе в следующем релизе контроллера 5.6.x на следующей неделе.
 
Спасибо, мне нужна только поддержка устройства, так как я в любом случае всё кликаю. Проверю на лабораторном USG. ZT
 
Поддержка только что была добавлена в бета-версию прошивки USG/USG Pro 4.3.43. Теперь осталось добавить поддержку на уровне контроллера. Я бы сказал, что это скоро выйдет, но не уверен, появится ли это в ветке 5.6.x.
 
@UBNT-cmb

Блокировка DPI попала в версию 5.6.x? Спрашиваю потому, что не вижу этого. Можете подтвердить версию EdgeOS в 5.6.x или подсказать, как самому проверить/узнать?  
С уважением, ZT
 
Ой, да ладно! У нас есть и граничные роутеры, и USG, и мы бы очень хотели перейти полностью на USG. Так техническим специалистам будет намного удобнее работать удалённо.
 
Отличная новость! Пожалуйста, постарайтесь сделать так, чтобы была стандартная страница блокировки с возможностью её настройки ;-) ZT
 
Блокировка DPI сейчас в разработке, ее не успели закончить к заморозке функционала версии 5.5.x, но она должна быть готова к 5.6.x.
 
Потрясающе!! Я сразу же это протестирую! Спасибо!!
 
На самом деле, можно обновлять dnsomatic прямо с USG, так что дополнительное оборудование не нужно, и, если я правильно помню, я так и делал с тех пор, как клиент dyndns появился в интерфейсе USG. Просто выбираете клиента dyndns и вводите свои данные dnsomatic. Сервис dyndns работает с множеством сервисов, а не только с dyndns. Главное — убедиться, что у вас правильное имя хоста и сервер для подключения клиента dyndns.
Страницы: 1 2 След.
Читают тему (гостей: 1)