faq обучение настройка
Текущее время: Пт июл 25, 2025 05:59

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу Пред.  1, 2
Автор Сообщение
СообщениеДобавлено: Чт сен 29, 2011 15:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Как Вы проверяли?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 29, 2011 15:13 
Не в сети

Зарегистрирован: Вс авг 22, 2010 15:59
Сообщений: 89
на коммутаторе создал, проверил
пускает проверял 4899 порт

DES-1210-28:5# config access_profile profile_id 10 add access_id 50 ip tcp dst_port 1-65536 port 14 deny
Command: config access_profile profile_id 10 add access_id 50 ip tcp dst_port

Next possible completions:
<value 0-65535>


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 29, 2011 15:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Вот так делайте, и как я уже писал, обращайте внимание, на подсказки, которые Вам дает сам коммутатор:
Код:
create access_profile profile_id 1 ip tcp dst_port_msk 0xFFFF
config access_profile profile_id 1 add access_id 1 ip tcp dst_port 80 port 14 permit
config access_profile profile_id 1 add access_id 2 ip tcp dst_port 8080 port 14 permit
config access_profile profile_id 1 add access_id 3 ip tcp dst_port 21 port 14 permit
config access_profile profile_id 1 add access_id 4 ip tcp dst_port 25 port 14 permit

create access_profile profile_id 2 ip tcp dst_port_msk 0x0
config access_profile profile_id 2 add access_id 1 ip tcp dst_port 0 port 14 deny

P.S. Тему почистил, так как не забывайте, что это форум, а не чат.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 29, 2011 15:41 
Не в сети

Зарегистрирован: Вс авг 22, 2010 15:59
Сообщений: 89
Спасибо работает, а про 0 я что-то не подумал.

create access_profile profile_id 1 ip tcp dst_port_msk 0xFFFF
config access_profile profile_id 1 add access_id 1 ip tcp dst_port 80 port 14 permit
config access_profile profile_id 1 add access_id 2 ip tcp dst_port 8080 port 14 permit
config access_profile profile_id 1 add access_id 3 ip tcp dst_port 21 port 14 permit
config access_profile profile_id 1 add access_id 4 ip tcp dst_port 25 port 14 permit

create access_profile profile_id 2 ip tcp dst_port_msk 0x0
config access_profile profile_id 2 add access_id 50 ip tcp dst_port 0 port 14 deny ----------- сдесь id другой не получается для каждого профиля id начинать сначала.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 29, 2011 15:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Маска в профиле должна быть другой для запрещающего правила, поэтому и нужно создавать отдельный профиль.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 30, 2011 04:07 
Не в сети

Зарегистрирован: Вс авг 22, 2010 15:59
Сообщений: 89
вчера работало. а сегодня нет.
create access_profile profile_id 1 ip tcp dst_port_msk 0xFFFF
config access_profile profile_id 1 add access_id 1 ip tcp dst_port 80 port 14 permit
десять записей, потом ошибка.

вчера 25 записей легко.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 30, 2011 10:54 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Вы приведите пошагово что делали. Что за ошибка?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 30, 2011 14:15 
Не в сети

Зарегистрирован: Вс авг 22, 2010 15:59
Сообщений: 89
нашел ошибку

если писать диапазон портов кроме 1-28, то правило на каждый порт.
а если 1-28, то создатеся 1 правило на диапазон.

Правильно?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 30, 2011 14:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Да, все правильно.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot], Google [Bot] и гости: 42


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB