filarh
Это просто издевательство. Опиши внятно словами, кто, откуда, куда и как подключается, чем подробнее, тем лучше.
Это просто издевательство. Опиши внятно словами, кто, откуда, куда и как подключается, чем подробнее, тем лучше.
Пакеты с него могут идти на любой адрес, назначенный в качестве щлюза этому интерфейсу.
А пакеты к нему будут идти как широковещательная рассылка на один адрес.
Шлюзов на хосте может быть сколь угодно много, включая множество основных.
Можно на примере? Адрес у этого адаптера 46.182.52.91/32. Допустим, он соединен с хостом, адаптер которого имеет адрес 46.182.52.1/24. С этого хоста пакеты на наш адаптер пойдут - а вот пойдут ли пакеты в обратном направлении?
Однако в каждый момент времени только один шлюз будет играть роль основного.
не надо путать адрес хоста и сеть -это совершенно разные вещи
А ПППоЕ вообще плевать хотел на ТСР - он его не использует и всякие шлюзы ему равнобедренно.
В ссылке второй маршрут будет использован тогда, когда адресат попадет в его диапазон адресов.
Про сеть провайдера и проч. вообще полная ерунда сказана. В керио это вопрос отнесения таких интерфейсов в группу другие и создания нужных правил - см. абзац выше.
если керио не стоит - то значит никакой маршрутизации нет
примеры есть в инете, кому надо - тот найдет, мне не надо.
с вами трудно говорить - вы слышите только себя и не желаете даже прочитать определения терминов и понятий по теме.
к тому же вам - "неважно", ну а мне тем более.
Если из правил трафика убрать вообще NAT(тобиш вроде запретить выход в нет, посредством НАТа) - то при включеном Веб-фильтре - всеравно пускает в интернет. т.к. действует это правило. которое всем, без авторизации - разрешает юзать инет.Если при отсутствии NAT доступ остается это значит клиенты работают через непрозрачный прокси (а непрозрачный прокси ходит в интернет по правилу "трафик фаервола" и НАТ там не нужен)
как с этим бороться ???
я думал принцип работы такой:
сначала отрабатываются правила трафика, а уже потом работает веб-фильтр со своим фильтром по категориям.
а получается - веб-фильтр решает - пускать или нет. при этом у него стоит не верное правило - разрешить все и всем. если в списке запрещенного тебя нет.
а надо работать наоборот. запретить всем и все. и потом уже разрешать. как работают правила трафика.
буду благодарен за инфу.
Непрозрачный проксик - действительно включен, однако правило фаервола трафика - было преднамеренно выключено. И при этом Всеравно пускает.это уже мистика, нужно поставить логирование пакетов на всех правилах и если там будет чисто значит выход в интернет идет через другой сервер
Допустим, я удаляю правило фаервола, которое позволяет делать ему что угодно.сам непрозрачный прокси выходит по правилу фаервола, но вот доступ к нему регулируется HTTP правилами, там и нужно все настраивать
но добавляю правило на определенную группу, которой позволительно смотреть в нет и делать что угодно. однако группу не пускает, пока все-же правило фаервола не включишь.
что-же получается, что как не крути - любой лазить может ?
а в свойтвах http полиси - посмотри не стоят левые галочки, на предмет запрета аплетов и прочей лабуды?
Такое подозрение, что при загрузке странички изображения подгружаются с других серверов.
Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108
Предыдущая тема: Автоматическое удаление папок и файлов старше x дней