faq обучение настройка
Текущее время: Ср июл 23, 2025 03:23

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: Не работает ACL src_port 67 port 1-24 deny
СообщениеДобавлено: Чт окт 27, 2016 07:44 
Не в сети

Зарегистрирован: Пт фев 18, 2011 13:20
Сообщений: 68
Доброго дня, пытаюсь победить левые DHCP, но ACL не работает, "перевертыш" все равно раздает настройки соседям по свитчу, что делаю не так?

Boot PROM Version : Build 1.00.B06
Firmware Version : Build 2.90.B08
Hardware Version : A1


Скрытый текст: показать
create access_profile ip udp src_port_mask 0xFFFF profile_id 1
config access_profile profile_id 1 add access_id 1 ip udp src_port 67 port 28 permit
config access_profile profile_id 1 add access_id 2 ip udp src_port 67 port 1-24 deny


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Не работает ACL src_port 67 port 1-24 deny
СообщениеДобавлено: Чт окт 27, 2016 09:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Какой коммутатор?
Приведите также настройки dhcp relay и dhcp local relay.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Не работает ACL src_port 67 port 1-24 deny
СообщениеДобавлено: Чт окт 27, 2016 10:29 
Не в сети

Зарегистрирован: Пт фев 18, 2011 13:20
Сообщений: 68
des-3028

# DHCP_RELAY

disable dhcp_relay

# DHCP_LOCAL_RELAY

enable dhcp_local_relay
config dhcp_local_relay option_82 remote_id default
config dhcp_local_relay vlan vlanid 6 state enable
config dhcp_local_relay vlan vlanid 61 state enable
config dhcp_local_relay option_82 ports 1-28 policy keep


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Не работает ACL src_port 67 port 1-24 deny
СообщениеДобавлено: Чт окт 27, 2016 10:36 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Используйте cpu access list


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Не работает ACL src_port 67 port 1-24 deny
СообщениеДобавлено: Чт окт 27, 2016 10:49 
Не в сети

Зарегистрирован: Пт фев 18, 2011 13:20
Сообщений: 68
А можно поподробней, как должен выглядеть конфиг в этом случае?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Не работает ACL src_port 67 port 1-24 deny
СообщениеДобавлено: Вт ноя 01, 2016 14:41 
Не в сети

Зарегистрирован: Пт дек 19, 2014 19:24
Сообщений: 49
а разве не на dst port 67 ?
и не забыть разрешить свой дхцп

P.S. config filter dhcp_server ports 1-24 на доступе тоже не работает?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 4


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB