Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
**ЗАПРОС НА ФУНКЦИЮ** Детализация фильтрации контента в UDM-Pro - детализация управления трафиком и устройствами - поддержка FQDN в брандмауэре, feature-request
 
Доброе утро! Недавно на клиентском объекте обновил прошивку с версии 1.8.0 до 1.8.6 и потерял возможность точно добавлять конкретные сайты в списки Разрешённых и Заблокированных для фильтрации контента. Прикрепил фото настроек в версии 1.8.0. В версии 1.8.6 сайты, которые я блокировал, остались в конфигурационном файле, но добавить новые или удалить существующие уже нельзя. Хотел бы предложить сообществу вернуть точечное управление этой функцией. Новая страница настроек в 1.8.0 была очень удобной, а обновлённая в 1.8.6 — большой шаг назад по многим причинам, но больше всего меня волнует именно фильтрация контента, так как я активно использую эту функцию для многих клиентов. Это сеть UBNT, которую я развернул, и мне бы не хотелось заменять фильтрацию, например, на Untangle, если есть шанс вернуть эту возможность. Также хотел бы предложить добавить возможность массового добавления сайтов — через загрузку .csv файла или просто вставкой нескольких адресов сразу в интерфейс.

Traffic & Device Management 1.8.6:
Предлагаю UBNT добавить более точную настройку этой функции. Я вижу, что с помощью Restriction Definitions можно блокировать конкретные сайты, но было бы здорово иметь возможность добавлять сайты, которых нет в предустановленном списке.

Поддержка Firewall FQDN:
Если возможно, предлагаю UBNT добавить поддержку правил FQDN в брандмауэре. Это было бы полезно для всей линейки устройств. Понимаю, что это потребует ресурсов, но можно добавить предупреждение «используйте на свой страх и риск». Белый список доменов через IP-адреса — очень мучительный процесс.

@UI-Team Спасибо за внимание!
 
Всем привет! Решение здесь — использовать сервис вроде Cisco Umbrella, который предлагает фильтрацию DNS. Настраиваете Umbrella как ваш DNS, а затем блокируете DNS-трафик на все IP-адреса, кроме хостов Umbrella. Мы именно так и поступаем, чтобы защитить наши сети, разрешая доступ только к нескольким лицензированным доменам. Работает отлично, настройка заняла всего пару минут.
 
Мне также нужен FQDN, и я удивлён, что Unifi этого не поддерживает! У меня за файрволом стоят серверы (всем серверам запрещён доступ в интернет, но мне нужно, чтобы был доступ к Microsoft Update и некоторым другим сервисам).
 
Фильтрация по черным/белым спискам через *.contoso и т.п. — действительно полезная штука. Сейчас с этим настоящая головная боль. Ещё и белые списки по приложениям. В UDM есть несколько встроенных опций, но чтобы, например, добавить в белый список Teams, Telegram, Signal или другие, похоже, нужно разрешать IP-адреса, которые могут блокироваться странами или фильтрацией протоколов в системе безопасности.
 
Нам нужна возможность создавать кастомные списки, контролировать категории и управлять фильтрацией. После обновления мне пришлось вернуться к OpenDNS, потому что Unifi вообще не показывает, что происходит, что заблокировано и как добавить сайты в белый список. Это плохо, Unifi. Влияет на установки у моих клиентов.
 
+1 и я тоже! Мне нравится Безопасный режим для детей, но мне нужна возможность ослабить ограничения на моём взрослом рабочем столе. Дети не должны смотреть жёсткие видео на YouTube, но я должен иметь возможность. По крайней мере, пока они не станут достаточно взрослыми и не научатся обходить это через настройки resolv.conf.
 
Было бы здорово, если бы это стало возможным в следующем обновлении... Чтобы можно было исключать некоторых клиентов или отключать такие функции, как безопасный режим YouTube. Мне нравится домашний режим, но в безопасном режиме невозможно читать комментарии :( Пожалуйста, добавьте эту функцию как можно скорее.
 
«Фильтр контента» в нынешнем виде бесполезен, кроме как в гостевых сетях. Когда его включаешь, нет ни малейшей прозрачности в том, что он вообще делает; невозможно понять, что именно он урезает из DNS-запросов. Мне пришлось полностью его выключить, потому что не мог использовать DNS-сервер в другой подсети.
 
Фильтрация по FQDN/URL была бы отличной... блокировать на корневом уровне и вести черный список. Прощайте VPN, прощайте взрослые сайты, прощайте Roblox!!
 
Согласен. Поддержка FQDN необходима. Закреплять IP-адреса — это постоянная головная боль. Проверка DNS по FQDN и применение правил — это здорово. На SonicWall сделать это легко.
 
+1 Фильтр контента должен иметь возможность исключать некоторые устройства из сети, а также исключать определённые сайты с помощью списка. Опция мониторинга и ведения логов тоже была бы очень кстати.
Страницы: 1
Читают тему (гостей: 1)