Всем, кто работает с DAS-3248 и столкнулся, что в документации не описано, как фильтровать по src/dst/proto, посвящается.
Пример для фильтрации на клиентском порту всего, кроме pppoe startup/session.
Создаём правило:
Код:
create filter rule entry ruleid 10 action drop status disable snooplevel interface
create filter subrule ether ruleid 10 subruleid 10 ethertypefrom 0x8863 ethertypecmp exrange ethertypeto 0x8864
Включаем его:
Код:
modify filter rule entry ruleid 10 status enable
Навешиваем правило на определенный интерфейс клиента:
Код:
create filter rule map ifname eoa-47 ruleid 10 stageid 1