faq обучение настройка
Текущее время: Вс июл 20, 2025 02:18

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Вт мар 01, 2005 07:04 
Не в сети

Зарегистрирован: Вт фев 08, 2005 16:18
Сообщений: 5
Откуда: Novosibirsk
Возникли проблемы с настройкой фильтров TCP на DES-3526 прошивка 4.01-B23. Необходимо зафильтровать только один указанный порт - но никак не выходит.
Никак нельзя разобраться какой принцип работы маски портов!!! В документации на коммутатор данной модели нет ничего, что могло бы это разъянить. Единственно, что говорится - так это, что значения могут принимать от 0000 до FFFF. А дельше типа - ребята, сами разбирайтесь.

Значение 0000 как показало тестирование блокирует все возможные порты (получается означает - match any вроде значения 0 в IP маске).
Необходимо зафильтровать только один указанный порт. По смыслу для филтрации одного порта должно подойти значение - FFFF - однако, оно не подъодит. Дальнейшие попытки - значения FFFF, FFF0, 0FFF, FFFE, EFFF, FEFF, FFEF, 000F не работают - задание не выполняется. Так как же правильно осуществить фильтрацию одного порта TCP либо UDP ?????

Уважаемая техподдержка - ответьте, пожалуйста.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 01, 2005 09:42 
Не в сети
Модератор
Модератор

Зарегистрирован: Пн авг 18, 2003 11:30
Сообщений: 2986
Откуда: D-Link, Екатеринбург
для одного порта необходимо ставить именно FFFF.
Вероятно вы неправильно пишите правило. Приведите пример вашей конфигурации, с описанием что и куда надо разрешить/запретить.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 01, 2005 10:03 
Не в сети

Зарегистрирован: Вт фев 08, 2005 16:18
Сообщений: 5
Откуда: Novosibirsk
Козик Павел писал(а):
для одного порта необходимо ставить именно FFFF.
Вероятно вы неправильно пишите правило. Приведите пример вашей конфигурации, с описанием что и куда надо разрешить/запретить.

8) DLINK как всегда "рулит".
WEB интерфейс хоть и как говорится для "чайников", но пользоваться им совершенно нельзя - можно нарваться на глюки :idea: . Когда я создаю правило access_id {num} через WEB с указанием порта - правило создается и в свойсвах показывает: Protocol TCP-- src port:22 ,dest port:0.
Однако, когда заходишь telnet-ом и смотришь конфиг текущий,то там почему src_port в настройках соответствующего access_id НЕТ!!!:config access_profile profile_id 1 add access_id 4 ip source_ip {IP NET} tcp port {PORT NUM} deny
Поэтому то и фильтрация не происходит!
Остается вопрос - откуда берет WEB интерфейс данные о порте TCP, если в конфиге информации об этом в правиле нет???
Когда прописываешь ручками при помощи CLI - фильтрация работает!
Исправьте, плиз, этот БАГ.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 01, 2005 10:37 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Alex Matrosov писал(а):
Козик Павел писал(а):
для одного порта необходимо ставить именно FFFF.
Вероятно вы неправильно пишите правило. Приведите пример вашей конфигурации, с описанием что и куда надо разрешить/запретить.

8) DLINK как всегда "рулит".
WEB интерфейс хоть и как говорится для "чайников", но пользоваться им совершенно нельзя - можно нарваться на глюки :idea: . Когда я создаю правило access_id {num} через WEB с указанием порта - правило создается и в свойсвах показывает: Protocol TCP-- src port:22 ,dest port:0.
Однако, когда заходишь telnet-ом и смотришь конфиг текущий,то там почему src_port в настройках соответствующего access_id НЕТ!!!:config access_profile profile_id 1 add access_id 4 ip source_ip {IP NET} tcp port {PORT NUM} deny
Поэтому то и фильтрация не происходит!
Остается вопрос - откуда берет WEB интерфейс данные о порте TCP, если в конфиге информации об этом в правиле нет???
Когда прописываешь ручками при помощи CLI - фильтрация работает!
Исправьте, плиз, этот БАГ.

не совсем понял, если проблема имеет место - напишите, пожалуйста подробно мне на почту.
Спасибо!

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 28


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB