frofis писал(а):
Спасибо за ответ terrible
Цитата:
2-й профиль лишний
в смысле под него можно записать два правила
config access_profile profile_id 1 add access_id auto_assign ip source_ip 172.16.0.0 destination_ip 172.16.0.0 port 1 permit
и
config access_profile profile_id 2 add access_id auto_assign ip source_ip 172.16.0.0 destination_ip 172.16.255.255 port 1 deny
у меня так не сработало - пишет одинаковые тела что ли
Ну он смысла не имеет, учитывая, что у вас есть 3-й, который и так убьёт весь IP трафик, неразрешённый ранее.
Так 2-й профиль будет выглядеть правильнее:
create access_profile ip source_ip_mask 255.255.0.0 destination_ip_mask 255.255.255.255 profile_id 2
config access_profile profile_id 2 add access_id auto_assign ip source_ip 172.16.0.0 destination_ip 172.16.255.255 port 1 deny
но смысла всё-равно в нём нет.
frofis писал(а):
Цитата:
port all deny
у меня такое не работает
Да, прошу прощения, это актуально для 30ХХ, на 3828 всё-таки по каждому порту придётся делать.