faq обучение настройка
Текущее время: Ср июл 30, 2025 12:22

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Чт май 31, 2007 08:44 
Не в сети

Зарегистрирован: Пт окт 21, 2005 07:39
Сообщений: 375
Откуда: Екатеринбург
Demin Ivan писал(а):
Так не бывает. Внимательно изучите приложение и тогда можно будет от чего то отталкиваться при написании ACL.

Реально все, по умолчанию клиент выбирает любой свободный порт для приема и для передачи, как вариант:

Поставить свой DC сервак переделать клиента DC так чтобы у него был конкретный порт приема например 436 и уникальный идентификатор, и только этот клиент пускать на сервер, тогда можно убить стразу двух зайцев и дс и микрософт


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 31, 2007 09:34 
Не в сети

Зарегистрирован: Ср май 09, 2007 13:28
Сообщений: 18
Magnum72

Так и делаем.


А реально сделать следующее средствами коммутатора? На одном порту висит DHCP сервер, возможно ли, чтобы на конкретный порт раздавались адреса только из определенного аресного пространства?

Например. Порт 1 - 10.1.0.0 - 10.1.255.255
Порт 2 - 10.2.0.0 - 10.2.255.255


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 31, 2007 09:38 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Возможно. Есть функция DHCP Relay Option 82. http://www.dlink.ru/technical/faq_hub_switch_72.php


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 04, 2007 07:04 
Не в сети

Зарегистрирован: Ср май 09, 2007 13:28
Сообщений: 18
Magnum72

Насчет идентификатора подскажи как делать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 06, 2007 09:05 
Не в сети

Зарегистрирован: Ср июн 06, 2007 08:54
Сообщений: 43
Откуда: Кстово
Подскажите пожалуйста, немогу разобратся(на цисках прощще чем тут):
2 сети: 192.168.0.0/16 и 10.207.64.0/24
требуется:
разрешить доступ из сети 192.168.0.0/16 на 2 хоста 10.207.64.20 и 10.207.64.21 на порт 53, а весь остальной траффик на сеть 10.207.64.0/24 запретить.
(свитч DGS-3627)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 06, 2007 11:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Shacker писал(а):
Подскажите пожалуйста, немогу разобратся(на цисках прощще чем тут):
2 сети: 192.168.0.0/16 и 10.207.64.0/24
требуется:
разрешить доступ из сети 192.168.0.0/16 на 2 хоста 10.207.64.20 и 10.207.64.21 на порт 53, а весь остальной траффик на сеть 10.207.64.0/24 запретить.
(свитч DGS-3627)


create access_profile profile_id 1 ip source_ip_mask 255.255.0.0 destination_ip_mask 255.255.255.255 udp dst_port_mask 0xFFFF
config access_profile profile_id 1 add access_id 1 ip source_ip 192.168.0.0 destination_ip 10.207.64.20 udp dst_port 53 port 1 permit rx_rate no_limit
config access_profile profile_id 1 add access_id 2 ip source_ip 192.168.0.0 destination_ip 10.207.64.21 udp dst_port 53 port 1 permit rx_rate no_limit

create access_profile profile_id 2 ip source_ip_mask 255.255.0.0 destination_ip_mask 255.255.255.0
config access_profile profile_id 2 add access_id 1 ip source_ip 192.168.0.0 destination_ip 10.207.64.0 port 1 deny

_________________
С уважением,
Бигаров Руслан.


Последний раз редактировалось Bigarov Ruslan Чт июн 07, 2007 11:19, всего редактировалось 3 раз(а).

Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 23


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB