faq обучение настройка
Текущее время: Чт авг 21, 2025 15:11

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: DES-3350SR и блокировка NetBIOS?
СообщениеДобавлено: Пт янв 20, 2006 11:44 
Не в сети

Зарегистрирован: Сб дек 20, 2003 08:11
Сообщений: 728
Откуда: Rosnet, Комсомольск-на-Амуре
Господа подскажите как можно реализовать на данном комутаторе запрет на NetBIOS трафик?

_________________
D-Link User: DGS-3612G, DES-3350SR, DES-3526, DES-3028, DES-3010G, DES-1210-28, DES-2110, DWL-900AP+, DWL-1000AP+, DWL-1040AP+, DWL-2100AP, DI-634M, DWL-G520M, DWL-G650M, DWL-G650, DAS-3248, DSL-300T, DSL-500T, DSL-504T, DMC-920, DCS-2101, DCS-910.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3350SR и блокировка NetBIOS?
СообщениеДобавлено: Пт янв 20, 2006 13:17 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Pritorius писал(а):
Господа подскажите как можно реализовать на данном комутаторе запрет на NetBIOS трафик?

ACL не спасут? :-)

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 20, 2006 13:40 
Не в сети

Зарегистрирован: Сб дек 20, 2003 08:11
Сообщений: 728
Откуда: Rosnet, Комсомольск-на-Амуре
Да спасут :) После звонка в вашу службу поддержки начал рыть в эту сторону :)

Правда интерфейс немного отличается от описания видимо в связи с заменой прошивки.

Теперь вопрос знатокам где взять HEX значение порта UDP????

_________________
D-Link User: DGS-3612G, DES-3350SR, DES-3526, DES-3028, DES-3010G, DES-1210-28, DES-2110, DWL-900AP+, DWL-1000AP+, DWL-1040AP+, DWL-2100AP, DI-634M, DWL-G520M, DWL-G650M, DWL-G650, DAS-3248, DSL-300T, DSL-500T, DSL-504T, DMC-920, DCS-2101, DCS-910.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 20, 2006 14:06 
Не в сети

Зарегистрирован: Сб дек 20, 2003 08:11
Сообщений: 728
Откуда: Rosnet, Комсомольск-на-Амуре
Вобщем люди помогайте а то придётся до понедельника ждать.

Нужно заблокировать 137 и 138 порты UDP по ним работает этот самый злаполучный NetBios где это сделать я нашёл вот только формат записи порта нужен HEX. Как конвертировать числовое значение в HEX???

Плюс там можно ввести не сам порт а его маску??? Синтаксас разъясните пожалуйста!!!! :)

_________________
D-Link User: DGS-3612G, DES-3350SR, DES-3526, DES-3028, DES-3010G, DES-1210-28, DES-2110, DWL-900AP+, DWL-1000AP+, DWL-1040AP+, DWL-2100AP, DI-634M, DWL-G520M, DWL-G650M, DWL-G650, DAS-3248, DSL-300T, DSL-500T, DSL-504T, DMC-920, DCS-2101, DCS-910.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 20, 2006 14:26 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Pritorius писал(а):
Вобщем люди помогайте а то придётся до понедельника ждать.

Нужно заблокировать 137 и 138 порты UDP по ним работает этот самый злаполучный NetBios где это сделать я нашёл вот только формат записи порта нужен HEX. Как конвертировать числовое значение в HEX???

Плюс там можно ввести не сам порт а его маску??? Синтаксас разъясните пожалуйста!!!! :)

Сергей, вот здесь для примера смотрите:
http://www.dlink.ru/technical/faq_hub_switch_66.php
Ну и выдержка из нашей презентации по свичам:
Основываясь на рекомендациях с сайта Cert (http://www.cert.org/), фильтруем TCP/UDP-порты, предотвращая, тем самым, распространение вируса.

A. Фильтруем TCP-порты 135,139,445.
Команды:
create access_profile ip tcp dst_port_mask 0xFFFF profile_id 30
config access_profile profile_id 30 add access_id 1 ip tcp dst_port 135 deny
config access_profile profile_id 30 add access_id 2 ip tcp dst_port 139 deny
config access_profile profile_id 30 add access_id 3 ip tcp dst_port 445 deny

B. Фильтруем UDP-порты 135,139,445
Команды:
create access_profile ip udp dst_port_mask 0xFFFF profile_id 40
config access_profile profile_id 40 add access_id 1 ip udp dst_port 135 deny
config access_profile profile_id 40 add access_id 2 ip udp dst_port 139 deny
config access_profile profile_id 40 add access_id 3 ip udp dst_port 445 deny

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 20, 2006 14:52 
Не в сети

Зарегистрирован: Сб дек 20, 2003 08:11
Сообщений: 728
Откуда: Rosnet, Комсомольск-на-Амуре
Владислав!!! Родина вас не забудет!!! :)

Теперь всё ясно как день божий.

Только теперь маленький вопрос не по теме. Сейчас когда занимаюсь конфигурацией коммутатора он периодически перестаёт быть видимым и не отвечает ни на Пинги не на Веб не на ТЕлнет. Что посоветуете?

_________________
D-Link User: DGS-3612G, DES-3350SR, DES-3526, DES-3028, DES-3010G, DES-1210-28, DES-2110, DWL-900AP+, DWL-1000AP+, DWL-1040AP+, DWL-2100AP, DI-634M, DWL-G520M, DWL-G650M, DWL-G650, DAS-3248, DSL-300T, DSL-500T, DSL-504T, DMC-920, DCS-2101, DCS-910.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 20, 2006 15:09 
Не в сети

Зарегистрирован: Сб дек 20, 2003 08:11
Сообщений: 728
Откуда: Rosnet, Комсомольск-на-Амуре
Так есть небольшие проблемы даёт добавить только одну запись в Аксес профиль :(

Тоесть пишу:

Код:
create access_profile ip udp dst_port_mask 0xFFFF profile_id 1
config access_profile profile_id 1 add access_id 1 ip udp dst_port 137 deny

В ответ: Готово!
 
config access_profile profile_id 1 add access_id 2 ip udp dst_port 138 deny

В ответ: Ошибка!


_________________
D-Link User: DGS-3612G, DES-3350SR, DES-3526, DES-3028, DES-3010G, DES-1210-28, DES-2110, DWL-900AP+, DWL-1000AP+, DWL-1040AP+, DWL-2100AP, DI-634M, DWL-G520M, DWL-G650M, DWL-G650, DAS-3248, DSL-300T, DSL-500T, DSL-504T, DMC-920, DCS-2101, DCS-910.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 20, 2006 16:10 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Pritorius писал(а):
Так есть небольшие проблемы даёт добавить только одну запись в Аксес профиль :(

Тоесть пишу:

Код:
create access_profile ip udp dst_port_mask 0xFFFF profile_id 1
config access_profile profile_id 1 add access_id 1 ip udp dst_port 137 deny

В ответ: Готово!
 
config access_profile profile_id 1 add access_id 2 ip udp dst_port 138 deny

В ответ: Ошибка!


Вот что у меня получилось:

D-Link DES-3350 Ethernet Switch Command Line Interface

Firmware: Build 3.02.B12
Copyright(C) 2002-2005 D-Link Corporation. All rights reserved.
UserName:
PassWord:
local>create access_profile ip udp dst_port_mask 0xFFFF profile_id 1
Command: create access_profile ip udp dst_port_mask 0xFFFF profile_id 1

Success.

local>config access_profile profile_id 1 add access_id 1 ip udp dst_port 137 deny
Command: config access_profile profile_id 1 add access_id 1 ip udp dst_port 137 deny

Success.

local>config access_profile profile_id 1 add access_id 2 ip udp dst_port 138 deny
Command: config access_profile profile_id 1 add access_id 2 ip udp dst_port 138 deny

Success.

local>show access_profile
Command: show access_profile

Access Profile Table

Access Profile ID : 1
Type : IP Frame Filter - UDP
Ports : All
Masks : DSCP Dst.P
----- -----
FFFF
ID Mode
--- ------ ----- -----
1 Deny xx-xx 137

2 Deny xx-xx 138

Total Entries : 2
local>

проверьте еще раз.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 20, 2006 16:45 
Не в сети

Зарегистрирован: Сб дек 20, 2003 08:11
Сообщений: 728
Откуда: Rosnet, Комсомольск-на-Амуре
Простите Владислав.

После сброса конфига в дефолт всё пошло :-) огромное спасибо!

_________________
D-Link User: DGS-3612G, DES-3350SR, DES-3526, DES-3028, DES-3010G, DES-1210-28, DES-2110, DWL-900AP+, DWL-1000AP+, DWL-1040AP+, DWL-2100AP, DI-634M, DWL-G520M, DWL-G650M, DWL-G650, DAS-3248, DSL-300T, DSL-500T, DSL-504T, DMC-920, DCS-2101, DCS-910.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 20, 2006 16:50 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Pritorius писал(а):
Простите Владислав.

После сброса конфига в дефолт всё пошло :-) огромное спасибо!

ну и замечательно!
удачи

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 20, 2006 17:02 
Не в сети

Зарегистрирован: Сб дек 20, 2003 08:11
Сообщений: 728
Откуда: Rosnet, Комсомольск-на-Амуре
Теперь лог серверы вздохнули спокойно, а то простите за день 247 страниц логов из за того что нерадивые пользователи забывали галочки убрать на отключение всякого рода "клиентов для сетей Микрософт" :)

_________________
D-Link User: DGS-3612G, DES-3350SR, DES-3526, DES-3028, DES-3010G, DES-1210-28, DES-2110, DWL-900AP+, DWL-1000AP+, DWL-1040AP+, DWL-2100AP, DI-634M, DWL-G520M, DWL-G650M, DWL-G650, DAS-3248, DSL-300T, DSL-500T, DSL-504T, DMC-920, DCS-2101, DCS-910.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 18


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB