Chupaka писал(а):
ничего не получается потому, что ничего не пробовали? а если пробовали - то что? трудно направить на путь истинный, если ложного пути не знаешь...
полностью согласен!
родили-родили да вот вроди как кое че и выродили:
create access_profile ip source_ip_mask 10.0.0.0 destination 10.255.255.255 profile_id 1
config access_profile profile_id 1 add access_id 1 ip source_ip 10.0.0.11 destination 10.0.222.17 port 1:22 permit
config access_profile profile_id 1 add access_id 2 ip source_ip 10.0.0.11 destination 10.0.45.220 port 1:22 permit
config access_profile profile_id 1 add access_id 3 ip source_ip 10.0.0.11 destination 10.0.100.100 port 1:22 permit
create access_profile ip source_ip_mask 10.0.0.0 destination 10.255.255.255 profile_id 14
config access_profile profile_id 14 add access_id 128 ip source_ip 10.255.255.255 port 22 deny
все три компа бегають на ура! остальные курят в сторонке
вот тож самое только по маку:
create access_profile ethernet source_mac ff-ff-ff-ff-ff-ff destination_mac ff-ff-ff-ff-ff-ff profile_id 1
config access_profile profile_id 1 add access_id 1 ethernet source_mac 00-14-fd-14-7c-08 destination_mac 00-1b-38-d9-57-d5 port 1:22 permit
config access_profile profile_id 1 add access_id 2 ethernet source_mac 00-14-fd-14-7c-08 destination_mac 00-23-54-be-e2-ee port 1:22 permit
config access_profile profile_id 1 add access_id 2 ethernet source_mac 00-14-fd-14-7c-08 destination_mac 6c-f0-49-e6-ad-8a port 1:22 permit
create access_profile ethernet source_mac ff-ff-ff-ff-ff-ff profile_id 14
config access_profile profile_id 14 add access_id 128 ethernet source_mac 00-14-fd-14-7c-08 port 1:22 deny
если я в чем-то не прав, пожалуйста поправьте.