Zentyal Forum, Linux Small Business Server
International => Russian => Topic started by: DANic on May 08, 2013, 10:50:47 am
-
Zentyal 3.0.20, стоят все последние обновления. не работает условие Блокировать не перечисленные домены и адреса (Если эта опция включена, любой домен или URL не перечисленный в Доменах и URLrules или Файлы списков доменов будет запрещен.) в настройке профили фильтра -> Domains and URLs, что установлен что нет применяются только правила фильтрации перечисленные ниже в Правила доменов и URL
Что можно сделать чтобы эта функция заработала?
-
У меня работает эта функция.
Настраивалось когда еще 3.0.1 была версия...
-
Zentyal 3.0.20, стоят все последние обновления. не работает условие Блокировать не перечисленные домены и адреса (Если эта опция включена, любой домен или URL не перечисленный в Доменах и URLrules или Файлы списков доменов будет запрещен.) в настройке профили фильтра -> Domains and URLs, что установлен что нет применяются только правила фильтрации перечисленные ниже в Правила доменов и URL
Что можно сделать чтобы эта функция заработала?
Попробуйте очистить конфигурация прокси сервера
/usr/share/zentyal/unconfigure-module squid
/usr/share/zentyal/clean-conf squid
и заново настроить
-
Попробуйте очистить конфигурация прокси сервера
/usr/share/zentyal/unconfigure-module squid
/usr/share/zentyal/clean-conf squid
и заново настроить
Попробовал к сожалению не помогло. Возможно нужно включить какой то еще модуль не указный явно для того чтобы эта функция заработала? или включить/отключить какую нибудь функцию в каком нибудь модуле...
Пока аккуратно экспериментирую, но особо рисковать не могу, так как зентал обеспечивает интернетом охранное предприятие и бесперебойная работа внешнего канала обязательна...
-
А Вы в браузере указали-то прокси:3128?
Попробовать удалить и заново установить модуль.
-
А в каком режиме работает прокси ? :)
Что-то мне подсказывает что не в прозрачном
-
Пробовал удалить и установить модуль через WEB интерфейс
вот список всех включеных модулей
(http://clip2net.com/clip/m100366/1368494242-clip-17kb.png)
настройка прокси
(http://clip2net.com/clip/m100366/1368494360-clip-22kb.png)
конфигурация профиля фильтра
(http://clip2net.com/clip/m100366/1368494528-clip-23kb.png)
Правило доступа
(http://clip2net.com/clip/m100366/1368494610-clip-19kb.png)
не работает функция как при прохождение через прозрачный прокси так и при явном указании прокси, так же не помогает удаление всех остальных правил доступа.
-
Смущает последнее правило разрешить все всем и то что названия объектов на русском.
Каким образом создавались объекты (с мак адресами или без)?
Наполнение объектов и созданных правил прокси можно увидеть?
И напишите, что кому хотите запретить и что разрешить.
-
объект мой LAN
(http://clip2net.com/clip/m100366/1368513746-clip-12kb.png)
правило DenyAllexept
(http://clip2net.com/clip/m100366/1368494528-clip-23kb.png)
должно работать так для объекта мой LAN должен быть доступен только список доменов разрешенных в профиле DenyAllexept. сейчас разрешено все. Так же будет если оставить только это правило и удалить остальные.
-
Меня тоже последнее правило напрягает. Не нужно оно. С ним все будут ходить хоть куда.) Опять же, неизвестно, что у тебя за объекты в сети. У меня те, кому нужен полный доступ в инет в одной группе, а те, кому разрешён доступ только к определённым сайтам - в другой. Соответственно всего два правила в прокси.
Сейчас специально проверил, "всё-всем" добавил последним правилом и доступ открылся всем.
-
Пардон, вижу, что даже только с этим правилом у тебя всё равно всё открыто. Странно.
-
Сегодня тоже заметил эту проблему. Раньше все работало. Сейчас версия 3.0.20 и не работает хоть убейся. Видимо после последнего обновления модулей что то забыли разработчики.
-
сегодня обновился модуль http proxy. теперь при удаление правила Любой разрешить все, работает это функция, с ним так и не работает.
При этом с включенным правилом Любой разрешить все, работают правила запрещающие конкретные домены и правило запретить все для конкретных объектов исходя из этого я предполагаю что функция Блокировать не перечисленные домены и адреса должна работать при включенном правиле Любой разрешить все и то что она так не работает является ошибкой.
-
попробуйте правило разрешить все - сделать 1, а не 3.
-
Ну, как бы правила должны проверяться сверху вниз, при совпадении условий - применяться. Нижеследующие не должны далее обрабатываться. Странно, что "разрешить всё", стоящее последним, один хрен применяется. Только его удаление спасёт
отца русской демократии. (Попробовал его поставить первым - работает тоже).
-
Это верно, но поведение zentyal'a в последние полгода не поддается логике, поэтому не понятно, где баги ...
-
Это верно, но поведение zentyal'a в последние полгода не поддается логике, поэтому не понятно, где баги ...
Ни одного случая "неадеквата" не наблюдалось, все работает стабильно, все блокируется нужное и не блокируется не нужное ....
-
Дык, на первой странице пишут, что не работает...
Хотя, как я уже писал, у меня работает все штатно в 3 версии...Хотя, трогать или перенастраивать, я боюсь)
-
Дык, на первой странице пишут, что не работает...
Хотя, как я уже писал, у меня работает все штатно в 3 версии...Хотя, трогать или перенастраивать, я боюсь)
Все работает штатно, а на первой странице пишут ... каламбурчик :)
-
В смысле? баги работают штатно, это норм?
если выше правила Любой разрешить все, стоит правило для объекта с моим локальным IP в котором запрещен конкретный домен (или список доменов), то оно работает. Если его расположить ниже то не работает. Это правильно.
если выше правила Любой разрешить все, стоит правило для объекта с моим локальным IP в котором включена функция Блокировать не перечисленные домены и адреса, то оно НЕ работает. Если его расположить ниже то оно так же НЕ работает. Это ошибка.
-
если выше правила Любой разрешить все, стоит правило для объекта с моим локальным IP в котором включена функция Блокировать не перечисленные домены и адреса, то оно НЕ работает. Если его расположить ниже то оно так же НЕ работает. Это ошибка.
в багтрекере изложите ошибку (http://trac.zentyal.org/newticket)
-
В смысле? баги работают штатно, это норм?
если выше правила Любой разрешить все, стоит правило для объекта с моим локальным IP в котором запрещен конкретный домен (или список доменов), то оно работает. Если его расположить ниже то не работает. Это правильно.
если выше правила Любой разрешить все, стоит правило для объекта с моим локальным IP в котором включена функция Блокировать не перечисленные домены и адреса, то оно НЕ работает. Если его расположить ниже то оно так же НЕ работает. Это ошибка.
Багов нет - это штатно...
Все то же самое реализовано и работает! Проблем с проксей не было с 3.0.2.
-
День добрый. Прошу прощения, если не сюда.
Необходимо закрыть сайт, по доменному имени перекрываю, все ок. Пользователи видят вместо сайта сквидовое окошко.
Но есть одно но. Тот же сайт через секурное соединение (https) прекрасно работает :(
Как зарезать, не подскажете?
Заранее спасибо
-
День добрый. Прошу прощения, если не сюда.
Необходимо закрыть сайт, по доменному имени перекрываю, все ок. Пользователи видят вместо сайта сквидовое окошко.
Но есть одно но. Тот же сайт через секурное соединение (https) прекрасно работает :(
Как зарезать, не подскажете?
Заранее спасибо
Здравствуйте. Нужно создать объект с IP адресами сайта к которому Вы хотите заблокировать доступ, затем в файрволе в правилах из внутренних сетей, создать новое правило, выбрать объект который вы создали ранее и указать службу HTTPS.
-
Спасибо! Помогло! :)
-
Сегодня тоже заметил эту проблему. Раньше все работало. Сейчас версия 3.0.20 и не работает хоть убейся. Видимо после последнего обновления модулей что то забыли разработчики.
То же самое уже голову сломал, что сделать? Раньше до обновления все прекрасно фильтровалось (тоже 1ым правилом стояла фильтрация сайтов по объекту, 2ым разрешить все всем и фильтрация работала на ура, а сейчас хоть убейся в журнале прокси смотрю, что не одного сайта не отфильтровано всем все разрешено). ИМХО виновно обновление.