1

Tråd: 4.1.0.1350 official

mysko grej


Allowed Hosts/IP addresses

Host/IP=tom
Any Host=i bockad
ger
popup, med text "måste finnas minst ett tecken i "Host/IP".

skriver man "jidderish" i Host/IP så tas det emot och Client blir "ALL".


provat i både IE och FF

2

Sv: 4.1.0.1350 official

Ska titta på det under morgondagen.

//Mathias

3

Sv: 4.1.0.1350 official

http://www.dovado.com/UMR_Firmware.html

Firmware File: 4.1.1

Update since 4.1.0
# SYSTEM->REMOTE MANAGEMENT: It is now possible to select *ANY* host without entering information in the *HOST* field.

4

Sv: 4.1.0.1350 official

ok, TACK  wink

går det att fixa tex:
*.användare.dovado.se
nu måste man av vad jag fattat skriva 'exakt' url typ:
umr.användare.dovado.se

tex för att vit lista en ISP eller en domän.

5 Senaste redigerad av Mathias (2009-12-17 20:57:55)

Sv: 4.1.0.1350 official

eller så skaffar du ett dyn dns namn på den devicen som du koppar upp dig ifrån..

så minburk.dyndns.org funkar

//mathias

6

Sv: 4.1.0.1350 official

jo det är ett sätt,
tänkte mest slippa regga dyndns för varje användare wink

7

Sv: 4.1.0.1350 official

Tyvärr kan vi inte göra så som du vill.

Vad vi gör för att få hostnames att fungera är att vi gör en lookup på hostname:t med jämna mellanrum. Och sedan så uppdateras "databasen" med vilken IP som har hostnamet.

Därav kan vi inte göra * wildcards :-(

//
mathias

8

Sv: 4.1.0.1350 official

Mathias: Det borde ju faktiskt gå att låta routern resolva PTR-record (reverse dns) för den IP som ansluter, och matcha det resultatet mot en konfigurerad sträng som då skulle kunna innehålla wildcards.

Dock kräver ju detta att ip-adressen har PTR-record uppsatt med rätt värden, vilket som regel innebär att du redan vet vilken ip-adress du har, eller åtminstone vilket spann av adresser du ansluter från, så då kunde man redan ha specat detta i routern.

Dock för en organisation utspritt över diverse olika adressspann, men med välspecifierade PRT-records i DNS så kunde det ju vara praktiskt, men det är ju verkligen ett "edge case".

9

Sv: 4.1.0.1350 official

nu har en sub namn dns med namn,
ADMIN_OF_UMR. xxxxxx.xxxx
lirar ok fnv, och får duga.
TACK

10

Sv: 4.1.0.1350 official

sajb skrev:

Mathias: Det borde ju faktiskt gå att låta routern resolva PTR-record (reverse dns) för den IP som ansluter, och matcha det resultatet mot en konfigurerad sträng som då skulle kunna innehålla wildcards.

Dock kräver ju detta att ip-adressen har PTR-record uppsatt med rätt värden, vilket som regel innebär att du redan vet vilken ip-adress du har, eller åtminstone vilket spann av adresser du ansluter från, så då kunde man redan ha specat detta i routern.

Lite så vi gör DOCK går det inte att i realtid skapa firewall regler. :-(

Så vi batch uppdaterar DNS namnen med konfigurerbart interval.

Mvh
Mathias