faq обучение настройка
Текущее время: Пн июл 21, 2025 22:06

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
 Заголовок сообщения: DES-3200 C1 непонятки с ACL
СообщениеДобавлено: Пт окт 19, 2012 06:07 
Не в сети

Зарегистрирован: Пт май 22, 2009 07:59
Сообщений: 207
Уже многим понятно что с АКЛами в С1 ревизии явно кривота.
Делаю следующее на прошивке 4.32.В008 (пробовал также на В006). Первые 2 АКЛ не трогаю пока

X.X.X.X - клиент на первом порту, Y.Y.Y.Y - мой комп снаружи. свич подключен к интернету через 25й порт
Клиент получает адрес по DHCP Relay Opt82 и идёт привязка DHCP Snooping

Код:
create access_profile profile_id 3 ip source_ip_mask 255.255.255.255 destination_ip_mask 255.255.255.255
config access_profile profile_id 3 add access_id 1 ip source_ip X.X.X.X destination_ip Y.Y.Y.Y port 1 deny

Вроде всё правильно, но на пинг Y.Y.Y.Y -> Х.Х.Х.Х идёт ответ. Как так ?
Пробую так
create access_profile profile_id 3 ip source_ip_mask 0.0.0.0 destination_ip_mask 0.0.0.0
config access_profile profile_id 3 add access_id 1 ip source_ip X.X.X.X destination_ip Y.Y.Y.Y port 1 deny
Код:

тоже пингится.

Решил задействовать второй профиль
Код:
create access_profile profile_id 2 ip source_ip_mask 255.255.255.255 destination_ip_mask 255.255.255.255
config access_profile profile_id 2 add access_id 1 ip source_ip X.X.X.X destination_ip Y.Y.Y.Y port 1 deny

Вот, пинг пропал Y.Y.Y.Y -> Х.Х.Х.Х, но любые другие Z.Z.Z.Z пингуют X.X.X.X - в общем всё так и должно быть
пробую так
Код:
create access_profile profile_id 2 ip source_ip_mask 0.0.0.0 destination_ip_mask 0.0.0.0
config access_profile profile_id 2 add access_id 1 ip source_ip X.X.X.X destination_ip Y.Y.Y.Y port 1 deny

так вообще у клиента ничего не работает.

Получается что 3й профиль вообще не работает, а 2й работает не понять как.
И еще когда я не трогаю 1-2 профиль (вообще не создаю, но они висят в конфиге по дефолту), создаю третий как вышеуказанных тестах, а потом делаю создание еще одного профиля Ethernet, то получаю ошибку
Код:
Command: create access_profile profile_id 4 ethernet source_mac 00-00-00-00-00-00 ethernet_type

 No more hardware resource for this operation.

Fail!


Профиль IP тоже не создается, хотя их по ограничению может быть 3. И где заявленных 4 доступных профиля?
Это уже вообще не смешно. Дайте пожалуйста внятный ответ как пользоваться АКЛ на С1 ревизии с прошивкой 4.32


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3200 C1 непонятки с ACL
СообщениеДобавлено: Вт окт 23, 2012 18:37 
Не в сети

Зарегистрирован: Пт май 22, 2009 07:59
Сообщений: 207
UP!

Приведенный ACL работает в 4.31.В008, а вот в 4.32.В008 - не работает. хелп!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 24


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB