faq обучение настройка
Текущее время: Сб июл 05, 2025 08:23

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 17 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения: Re: acl для DGS 3120
СообщениеДобавлено: Чт авг 18, 2011 13:05 
Не в сети

Зарегистрирован: Ср сен 22, 2010 23:45
Сообщений: 104
а на пальцах можно написать как это должно быть в конкретном случае? потому что для других комутаторов Длинк я это правило написал и оно работает, а тут вот почему то разницы не вижу, могу попробовать цветом выделить посимвольно:
мой вариант создания профиля:
create access_profile profile_id 3 profile_name pppoe_yes2 ethernet ethernet_type destination_mac ffffffffffff
вариант Дениса:
create access-profile ethernet destination_mac FF-FF-FF-FF-FF-FF ethernet_type profile 2
----------------------------------------
мой вариант добавления разрешающих конкретных правил с конкретными адресами
config access_profile profile_id 3 add access_id auto_assign ethernet destination_mac xx-xx-xx-xx-xx-xx ethernet_type 0x8863 port 1-24 permit
config access_profile profile_id 3 add access_id auto_assign ethernet destination_mac xx-xx-xx-xx-xx-xx ethernet_type 0x8864 port 1-24 permit
вариант Дениса:
# Разрешаем широковещательные PPPoE-session PADI пакеты от клиентов
config access-profile 2 add access_id 100 ethernet destination FF-FF-FF-FF-FF-FF ethernet_type 0x8863 port 1-25 permit


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: acl для DGS 3120
СообщениеДобавлено: Чт авг 18, 2011 13:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Вы упорно отказываетесь сравнить Ваш третий профиль с тем, что приведен в разделе FAQ под номером 2:

Код:
# Создаём профиль ACL для разрешения PPPoE-пакетов от клиентов концентратору или серверу
create access-profile ethernet destination_mac FF-FF-FF-FF-FF-FF ethernet_type profile 2

# Разрешаем широковещательные PPPoE-session PADI пакеты от клиентов
config access-profile 2 add access_id 100 ethernet destination FF-FF-FF-FF-FF-FF ethernet_type 0x8863 port 1-25 permit

# Разрешаем PPPoE-session пакеты от клиентов к серверу
config access-profile 2 add access_id 200 ethernet destination 00-13-5F-AA-BB-CC ethernet_type 0x8863 port 1-25 permit

# Разрешаем PPPoE-session пакеты от клиентов к серверу
config access-profile 2 add access_id 300 ethernet destination 00-13-5F-AA-BB-CC ethernet_type 0x8864 port 1-25 permit


Вы не замечаете, что в FAQ на одно правило в профиле больше чем у Вас? Это правило Вам и нужно прописать, иначе широковещательные пакетики необходимые для инициализации соединения не пройдут. Тему закрываю, как неконструктивную.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 17 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 29


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB