Author Topic: Обьясните новичку плизз  (Read 2008 times)

malikin

  • Zen Apprentice
  • *
  • Posts: 1
  • Karma: +0/-0
    • View Profile
Обьясните новичку плизз
« on: February 03, 2012, 08:45:31 am »
Уважаемые коллеги! Пожалуйста подскажите пару вопросов по софту.

1)Зачем нужно создавать network/objects и как их потом различать. Добавил объекты, но все ПК ломятся в сеть, как их разделить по группам?

2)отключил прозрачный прокси, настроил авторизовать и фильтровать, но все ПК свободно лезут в сеть. Как запретить интернет,но разрешить интернет только после настроек прокси и авторизации в браузере.

Спасибо

elfim

  • Zen Apprentice
  • *
  • Posts: 24
  • Karma: +0/-0
    • View Profile
Re: Обьясните новичку плизз
« Reply #1 on: February 03, 2012, 05:43:00 pm »
Может не совсем понял вопрос, но после того как создали объект, необходимо добавить в него членов, там указать IP, MACи если необходимо, а потом добавлять уже в таком виде в какие-нибудь правила и прочее. Или если я не о том, то опишите ситуацию поподробней, я настроил объекты, их члены и сервисы создавал дополнительные, всё работает. Думаю смогу помочь.

logdog

  • Zen Hero
  • *****
  • Posts: 623
  • Karma: +29/-2
    • View Profile
Re: Обьясните новичку плизз
« Reply #2 on: February 05, 2012, 12:22:52 pm »

2)отключил прозрачный прокси, настроил авторизовать и фильтровать, но все ПК свободно лезут в сеть. Как запретить интернет,но разрешить интернет только после настроек прокси и авторизации в браузере.


А Вы браузер настроили - "прокси-сервер"?

mravil

  • Zen Samurai
  • ****
  • Posts: 410
  • Karma: +27/-4
  • В чужую сеть со своим протоколом не лезь!
    • View Profile
Re: Обьясните новичку плизз
« Reply #3 on: February 06, 2012, 06:33:53 am »
Все очень просто - в фаерволе в правилах фильтрации между внутренними сетями по умолчаню правило Any-to-Any разрешено, запрети правило и NAT отключится