faq обучение настройка
Текущее время: Вс апр 28, 2024 11:31

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
СообщениеДобавлено: Пт ноя 24, 2023 10:36 
Не в сети

Зарегистрирован: Пт окт 06, 2006 07:54
Сообщений: 175
Всем привет

Есть задача, выдать партнёрам IPTV влан, с некоторым ограниченным количеством телеканалов. Заводить под это отдельный влан пока не хотим, если можно выдать клиенту общий но на выходе зарезать с помощью ACL.
С этим возникли проблемы. Если я правильно понял логику, ACL работает только с входящим в порт трафиком. Но если я применю ограничения на приходящий порт, пострадают другие клиенты.

Пример, как пытались прописать.

Разрешить выдавать 51-му клиентскому порту только 234.5.101.20 (не работает)

create access_profile ip destination_ip 255.255.255.255 profile_id 1
config access_profile profile_id 1 add access_id 1 ip destination_ip 234.5.101.20 port 51 permit
create access_profile ip destination_ip 240.0.0.0 profile_id 2
config access_profile profile_id 2 add access_id 1 ip destination_ip 224.0.0.0 port 51 deny

Разрешить на входящем 52-м только 234.5.101.20 (затронет всех)

create access_profile ip destination_ip 255.255.255.255 profile_id 1
config access_profile profile_id 1 add access_id 1 ip destination_ip 234.5.101.20 port 52 permit
create access_profile ip destination_ip 240.0.0.0 profile_id 2
config access_profile profile_id 2 add access_id 1 ip destination_ip 224.0.0.0 port 52 deny


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 28, 2023 09:47 
Не в сети

Зарегистрирован: Чт сен 08, 2011 04:59
Сообщений: 1630
Откуда: Алтайский край, Барнаул
Посмотрите в сторону функционала mcast_filter_profile


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 29, 2023 14:27 
Не в сети

Зарегистрирован: Пт окт 06, 2006 07:54
Сообщений: 175
То что надо. Благодарю!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 185


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB