(задумчиво) или я че-то не так делаю... или не работает PCF.
пишу стандартные ацльки для блокировки netbios:
Код:
create access_profile packet_content_mask offset1 l4 2 0xffff profile_id 3
config access_profile profile_id 3 add access_id 1 packet_content offset1 0x87 port 1-24,27-28 deny
config access_profile profile_id 3 add access_id 2 packet_content offset1 0x89 port 1-24,27-28 deny
config access_profile profile_id 3 add access_id 3 packet_content offset1 0x8a port 1-24,27-28 deny
config access_profile profile_id 3 add access_id 4 packet_content offset1 0x8b port 1-24,27-28 deny
config access_profile profile_id 3 add access_id 5 packet_content offset1 0x1bd port 1-24,27-28 deny
ничего не блокирует.
а если пишу
Код:
create access_profile ip udp dst_port_mask 0xffff profile_id 4
config access_profile profile_id 4 add access_id 1 ip udp dst_port 135 port 1-24,27-28 deny
config access_profile profile_id 4 add access_id 2 ip udp dst_port 137 port 1-24,27-28 deny
config access_profile profile_id 4 add access_id 3 ip udp dst_port 138 port 1-24,27-28 deny
config access_profile profile_id 4 add access_id 4 ip udp dst_port 139 port 1-24,27-28 deny
config access_profile profile_id 4 add access_id 5 ip udp dst_port 445 port 1-24,27-28 deny
то виндовая сетка прекрасно отваливается.
это проблемы свитча, или как-то по-другому надо писать ацльки с PCF?
ps: 1210-28/ME/B2, firmware 6.05.B039