faq обучение настройка
Текущее время: Чт июл 24, 2025 05:06

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
 Заголовок сообщения: DES-3828 ACL, ip route
СообщениеДобавлено: Чт ноя 22, 2012 10:49 
Не в сети

Зарегистрирован: Чт дек 03, 2009 15:46
Сообщений: 18
Добрый день!
Я что-то совсем запутался, так что прошу сильно не пинать, с D-Link плотно не занимался...
1. Как можно просмотреть на 3828 текущий трафик клиента в реальном времени (dest IP, source IP)
на примере Cisco это делается командой ip route cache flow | i xxx.xxx.xxx.xxx ?
2. Совсем запутался с ACL: прописан ipif 1.1.1.1, требуется к этому ip запретить доступ извне всем, кроме внешнего ip 2.2.2.2 по определенным портам и 3.3.3.3 по всем. Опять таки на Cisco примерно так:
permit tcp host 2.2.2.2 host 1.1.1.1 eq 80
permit tcp host 2.2.2.2 host 1.1.1.1 eq 22
permit ip 3.3.3.3 host 1.1.1.1
deny ip any any

Спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3828 ACL, ip route
СообщениеДобавлено: Чт ноя 22, 2012 12:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
1. Это невозможно.
2. Используйте для этого функционал Trusted Host или CPU ACL, если обязательно нужно указать по каким портам можно общаться.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 44


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB