faq обучение настройка
Текущее время: Пн авг 04, 2025 20:45

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: запрет Vpn,ppoe,rdp на Dlink 3250
СообщениеДобавлено: Чт фев 10, 2011 12:38 
Не в сети

Зарегистрирован: Пн янв 04, 2010 12:40
Сообщений: 3
нужно запретить вот это на опредёлённом порту , помогите пожайлуста своми мозгами не получаеться .
если возможно то напишите конкретные командя для выполнения этого , сейчас на свиче ничего не настроено , - всё default


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: запрет Vpn,ppoe,rdp на Dlink 3250
СообщениеДобавлено: Чт фев 10, 2011 12:43 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
На определенном порту не получится, на DES-3250TG ACL правила применяются сразу ко всем портам коммутатора.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: запрет Vpn,ppoe,rdp на Dlink 3250
СообщениеДобавлено: Чт фев 10, 2011 14:04 
Не в сети

Зарегистрирован: Пн янв 04, 2010 12:40
Сообщений: 3
Alexandr Zaitsev писал(а):
На определенном порту не получится, на DES-3250TG ACL правила применяются сразу ко всем портам коммутатора.

неужели нет никаках вариантов блокирования портов на портах
а напишите команду хотябы так как сделать, на все порты


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: запрет Vpn,ppoe,rdp на Dlink 3250
СообщениеДобавлено: Чт фев 10, 2011 14:54 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Какой VPN? Какой порт для RDP?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: запрет Vpn,ppoe,rdp на Dlink 3250
СообщениеДобавлено: Чт фев 10, 2011 15:15 
Не в сети

Зарегистрирован: Пн янв 04, 2010 12:40
Сообщений: 3
vpn-ppoe rdp порт 3389 но я думаю вы и без меня это знаете


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: запрет Vpn,ppoe,rdp на Dlink 3250
СообщениеДобавлено: Пт фев 11, 2011 12:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
А, ошибся, порты можно указать.
Правила будут выглядеть приблизительно так, но проверить мне не на чем, слишком старое устройство.
Код:
#Закрываем PPPoE
create access_profile ethernet ethernet_type port 1-48 profile_id 1
config access_profile profile_id 1 add access_id 1 ethernet ethernet_type 0x8863 deny
config access_profile profile_id 1 add access_id 2 ethernet ethernet_type 0x8864 deny

#RDP
create access_profile ip tcp dst_port_mask 0xffff port 1-48 profile_id 2
config access_profile profile_id 2 add access_id 1 ip tcp dst_port 3389 deny


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 38


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB