faq обучение настройка
Текущее время: Вс июл 20, 2025 02:53

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 99 ]  На страницу Пред.  1, 2, 3, 4, 5, 6, 7  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Ср май 05, 2010 20:05 
Не в сети

Зарегистрирован: Пн апр 17, 2006 21:08
Сообщений: 43
Откуда: Киев
Доброго дня всем, подскажите правильные правила для dgs-3612G untag.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 06, 2010 09:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
create access_profile profile_id 20 packet_content_mask offset_chunk_1 14 0xffffffff offset_chunk_2 15 0xff000000
config access_profile profile_id 20 add access_id auto_assign packet_content offset_chunk_1 0x7fffffff offset_chunk_2 0xab000000 port 1-24 deny

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс май 16, 2010 22:44 
Не в сети

Зарегистрирован: Пн апр 17, 2006 21:08
Сообщений: 43
Откуда: Киев
Вроде бы появились 2 новые сигнатуры

Код:
7F FF FF FF AB и 7F FF FF FF 00 03 20 00


Подкскажите PCF untag для 3612G и 3526.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 17, 2010 12:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
По какому смещению? Пришлите, пожалуйста, пакетики мне на почту в формате PCAP и укажите, также правила, которые уже используются.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 17, 2010 23:39 
Не в сети

Зарегистрирован: Пн апр 17, 2006 21:08
Сообщений: 43
Откуда: Киев
0000000000380000 36 - 43
7fffffffab 40 - 44
7fffffff0003 36 - 41

Сейчас использую такое правило:

create access_profile profile_id 14 packet_content_mask offset_chunk_1 14 0xffffffff offset_chunk_2 15 0xff000000
config access_profile profile_id 14 add access_id auto_assign packet_content offset_chunk_1 0x7fffffff offset_chunk_2 0xab000000 port 1-12 deny


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 18, 2010 10:41 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Не совсем понятно в плане смещений. Пришлите мне, пожалуйста, все-таки пакетик именно в PCAP формате.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 15, 2010 20:13 
Не в сети

Зарегистрирован: Вт мар 16, 2010 19:54
Сообщений: 67
Подскажите пожалуйста правила на DES-3200 и DGS-3610 для решения данной проблемы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 15, 2010 23:11 
Не в сети

Зарегистрирован: Вт мар 16, 2010 19:54
Сообщений: 67
на DES-3200 написал такое правило:
create access_profile packet_content_mask offset1 l4 6 0xFFFF offset2 l4 8 0xFFFF profile_id 2
config access_profile profile_id 2 add access_id 50 packet_content offset1 0x7FFF offset2 0xFFFF port 1-24 deny

Еще вопрос при выполнении команды sh error ports. В количестве Drop пакетов стоит "-". Может я что-то не включил?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 16, 2010 09:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
И как Ваши результаты с написанным правилом? Что касается счетчика Drop, то он не поддерживается на этой серии.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 16, 2010 16:16 
Не в сети

Зарегистрирован: Вт мар 16, 2010 19:54
Сообщений: 67
Фильтр как надо не отрабатывает - вот сигнатура, которую хочу порезать:

0x0000: 4500 003d 32ef 0000 7f11 a493 0a04 2413 E..=2.........$.
0x0010: 5bce da48 61b3 a13e 0029 335d 784c 818d [..Ha..>.)3]xL..
0x0020: 4c40 43e7 000d a30e 7fff ffff ab02 0400 L@C.............
0x0030: 0100 0000 0800 0000 0000 0000 00 .............

Пакеты снимаю с сервера. На untag порт свича они должны приходить в таком же виде, так?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 19, 2010 09:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Пришлите, пожалуйста, этот же пакетик в формате PCAP мне на почту.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб сен 04, 2010 23:13 
Не в сети

Зарегистрирован: Сб сен 04, 2010 23:03
Сообщений: 2
Stepan_T писал(а):
а для 3828 правила? :)

Да, мне бы тоже если не трудно.
Заранее спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 06, 2010 10:16 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
А правила от DES-3526, указанные в этой теме, Вам не подходят?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 06, 2010 11:36 
Не в сети

Зарегистрирован: Сб сен 04, 2010 23:03
Сообщений: 2
Denis Evgraphov
эээ... как бы не вкурсе, что они одинаковы, спасибо:)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 15, 2012 10:00 
Не в сети

Зарегистрирован: Пт май 12, 2006 15:24
Сообщений: 32
Откуда: Moscow
Нашёл дополнение на форуме nag к теме ссылку на которую вы прислали.
http://forum.nag.ru/forum/index.php?sho ... t&p=648063

Есть два новых PCF для текущей модификации uTP, не могли бы вы подсказать
как будут выглядеть правила для DES-3526/3550, DES-3200, DES-3552 для случая
акцесс порта в нетагированном виде без энкапсуляции. Примеры с форума ниже:

D-Link DGS-3120 Series
create access_profile profile_id 1 profile_name Block_uTP packet_content_mask offset_chunk_1 3 0xFFFF offset_chunk_2 6 0xFF0000 offset_chunk_3 13 0xFFFFFFFF offset_chunk_4 14 0xFFFFFFFF
config access_profile profile_id 1 add access_id auto_assign packet_content offset_chunk_1 0x800 mask 0xFFFF offset_chunk_2 0x110000 mask 0xFF0000 offset_chunk_3 0x0 mask 0xFFFFFFFF offset_chunk_4 0x380000 mask 0xFFFFFFFF port 1:1-1:24 deny
config access_profile profile_id 1 add access_id auto_assign packet_content offset_chunk_1 0x800 mask 0xFFFF offset_chunk_2 0x110000 mask 0xFF0000 offset_chunk_3 0x7FFFFFFF mask 0xFFFFFFFF offset_chunk_4 0x32000 mask 0xFFFFFFFF port 1:1-1:24 deny
config access_profile profile_id 1 add access_id auto_assign packet_content offset_chunk_1 0x800 mask 0xFFFF offset_chunk_2 0x110000 mask 0xFF0000 offset_chunk_3 0x7F mask 0xFF offset_chunk_4 0xFFFFFFAB mask 0xFFFFFFFF port 1:1-1:24 deny
config access_profile profile_id 1 add access_id auto_assign packet_content offset_chunk_1 0x800 mask 0xFFFF offset_chunk_2 0x110000 mask 0xFF0000 offset_chunk_3 0x0 mask 0xFF offset_chunk_4 0x38000000 mask 0xFFFFFFFF port 1:1-1:24 deny


DGS-3627G
create access_profile profile_id 1 packet_content_mask offset_chunk_1 3 0xFFFF offset_chunk_2 6 0xFF0000 offset_chunk_3 13 0xFFFFFFFF offset_chunk_4 14 0xFFFFFFFF
config access_profile profile_id 1 add access_id auto_assign packet_content offset_chunk_1 0x800 offset_chunk_2 0x110000 offset_chunk_3 0x0 offset_chunk_4 0x380000 port 1-27 deny
config access_profile profile_id 1 add access_id auto_assign packet_content offset_chunk_1 0x800 offset_chunk_2 0x110000 offset_chunk_3 0x7FFFFFFF offset_chunk_4 0x32000 port 1-27 deny
config access_profile profile_id 1 add access_id auto_assign packet_content offset_chunk_1 0x800 offset_chunk_2 0x110000 offset_chunk_3 0x7F offset_chunk_4 0xFFFFFFAB port 1-27 deny
config access_profile profile_id 1 add access_id auto_assign packet_content offset_chunk_1 0x800 offset_chunk_2 0x110000 offset_chunk_3 0x0 offset_chunk_4 0x38000000 port 1-27 deny

В случае 802.1q трафика смещение нужно увеличить на 4 байта.
create access_profile profile_id 1 profile_name Block_uTP packet_content_mask offset_chunk_1 4 0xFFFF offset_chunk_2 7 0xFF0000 offset_chunk_3 14 0xFFFFFFFF offset_chunk_4 15 0xFFFFFFFF
На 3612\3627 соответственно.
create access_profile profile_id 1 packet_content_mask offset_chunk_1 4 0xFFFF offset_chunk_2 7 0xFF0000 offset_chunk_3 14 0xFFFFFFFF offset_chunk_4 15 0xFFFFFFFF


На цисках делают такое правило:
Match start l3-start offset 40 size 5 regex "\x7F\xFF\xFF\xFF\xAB"
Match start l3-start offset 36 size 6 regex "\x7F\xFF\xFF\xFF\x00\x03"
Match start l3-start offset 36 size 8 regex "\x00\x00\x00\x00\x00\x38\x00\x00"
Match start l3-start offset 40 size 4 regex "\x00\x38\x00\x00"
Match start l3-start offset 44 size 4 regex "\x00\x01\x00\x00"

В линуксе так
iptables -I FORWARD 1 -m udp -p udp -m string --hex-string "|7F FF FF FF AB|" --algo kmp --from 40 --to 44 -m statistic --mod
iptables -I FORWARD 2 -m udp -p udp -m string --hex-string '|7F FF FF FF 00 03|' --algo kmp --from 36 --to 41 -m statistic --mode random --probability 0.95 -j DROP
iptables -I FORWARD 3 -m udp -p udp -m string --hex-string "|00 00 00 00 00 38 00 00|" --algo kmp --from 36 --to 43 -m statistic --mode random --probability 0.95 -j DROP


Последний раз редактировалось Alexander_A Чт мар 15, 2012 15:39, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 99 ]  На страницу Пред.  1, 2, 3, 4, 5, 6, 7  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 25


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB