faq обучение настройка
Текущее время: Чт июл 24, 2025 03:22

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: DES-3500 series ACL фильтрация трафика.
СообщениеДобавлено: Чт июн 18, 2009 22:31 
Не в сети

Зарегистрирован: Вс янв 11, 2009 20:22
Сообщений: 144
Откуда: Смоленск
Вопрос: "Как можно фильтровать SMB трафик на данных устройствах?". Нашёл информацию тут: http://dlink.ru/ru/faq/62/892.html , но там описана ситуация для DES-3600 series, решение проблемы для 3500 series такое-же?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 19, 2009 06:57 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
Нет, http://dlink.ru/ru/faq/62/240.html вот на это нужно ориентироваться =)
Но в вашем случае профили PCF будут полезны только если надо перекрыть TCP+UDP порт с одинаковым номер (для экономии профилей и правил ACL). Или же диапазона (в данном случае к SMB диапазон не применишь). Так что фильтрацию отдельных портов можно делать не заморачиваясь на PCF ACL, а делать выборку обычными способами.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 19, 2009 11:12 
Не в сети

Зарегистрирован: Вс янв 11, 2009 20:22
Сообщений: 144
Откуда: Смоленск
спасибо за ответ.
Есть ещё вопрос, не стану создавать отдельную тему.
По ссылке выше в третьем примере ACL прописываются след. образом:
create access_profile ip tcp dst_port_mask 0xffff profile_id 1
config access_profile profile_id 1 add access_id 1 ip tcp dst_port 135 port 1 deny
config access_profile profile_id 1 add access_id 2 ip tcp dst_port 139 port 1 deny

А возможно ли прописать ACL на диапазон портов 1-26 (DES-3526)?
create access_profile ip tcp dst_port_mask 0xffff profile_id 1
config access_profile profile_id 1 add access_id 1 ip tcp dst_port 135 port 1-26 deny
config access_profile profile_id 1 add access_id 2 ip tcp dst_port 139 port 1-26 deny


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 19, 2009 11:58 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
peektoseen писал(а):
А возможно ли прописать ACL на диапазон портов 1-26 (DES-3526)?
create access_profile ip tcp dst_port_mask 0xffff profile_id 1
config access_profile profile_id 1 add access_id 1 ip tcp dst_port 135 port 1-26 deny
config access_profile profile_id 1 add access_id 2 ip tcp dst_port 139 port 1-26 deny


Можно вот так:

create access_profile ip tcp dst_port_mask 0xffff profile_id 1
config access_profile profile_id 1 add access_id auto_assign ip tcp dst_port 135 port 1-26 deny
config access_profile profile_id 1 add access_id auto_assign ip tcp dst_port 139 port 1-26 deny


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 19, 2009 13:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Можно.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 33


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB