faq обучение настройка
Текущее время: Сб авг 16, 2025 14:43

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 16 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Ср янв 17, 2007 00:29 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
Ничего непойму ну просто человек без логики писали интефейс для этого железа.

Как правильно создать правило допустим для блокировки 135 порта по TCP для всех портов комутатора.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 17, 2007 08:40 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
По-моему очень логично. Вот так их можно создать через CLI:
create access_profile ip tcp dst_port_mask 0xffff profile_id 1
config access_profile profile_id 1 add access_id auto_assign ip tcp dst_port 135 port 1-24 deny
Если Вы хотите сделать это через WEB, пожалуйста позвоните в киевский офис. Там Вам помогут быстрее и эффективнее.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 17, 2007 12:09 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
Я именно так и делал, создал 8 правил по этому примеру для тех портов которые хотел закрыть а на девятое правило сказало что таблица переполнена.
По одному правилу на протокол tcp and udp.
Это 135, 137, 138, 139 порты закрыло по два правила на порт.

Тоесть я делал вот по одной такой порции команд.
create access_profile ip tcp dst_port_mask 0xffff profile_id 1
config access_profile profile_id 1 add access_id auto_assign ip tcp dst_port 135 port 1-24 deny
create access_profile ip tcp dst_port_mask 0xffff profile_id 2
config access_profile profile_id 2 add access_id auto_assign ip udp dst_port 135 port 1-24 deny
Правильно ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 17, 2007 12:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Нет, не правильно:

create access_profile ip tcp dst_port_mask 0xffff profile_id 1
config access_profile profile_id 1 add access_id auto_assign ip tcp dst_port 135 port 1-24 deny
config access_profile profile_id 1 add access_id auto_assign ip tcp dst_port 139 port 1-24 deny
...
create access_profile ip udp dst_port_mask 0xffff profile_id 1
config access_profile profile_id 1 add access_id auto_assign ip udp dst_port 135 port 1-24 deny
config access_profile profile_id 1 add access_id auto_assign ip udp dst_port 139 port 1-24 deny
...

А так Вы быстро израсходуете все профили.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 17, 2007 14:40 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
Ёханый бабай !

А можна теперь ступенчато объяснить пожалуйста.
Получаеться мы создаём профиль для протокола TCP
Потом в нём создаём правило для 135 порта.
И потом в этот профиль можна ещё добавлять кучу правил для протокола именно TCP так ?
В другом профиле для UDP мы делаем тоже самое.
Если так то теперь стало понятно на много больше.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 17, 2007 14:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Именно так. Профиль это маска для правила. Потом можно создавать правила с такими же параметрами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 17, 2007 14:51 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
После ввода этого config access_profile profile_id 1 add access_id auto_assign ip tcp dst_port 135 port 1-24 deny выдаёт это Next possible completions:
<value 1-65535>


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 17, 2007 14:57 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
На каком месте?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 17, 2007 15:00 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
В телнете создаю create access_profile ip tcp dst_port_mask 0xffff profile_id 1

Потом ввожу config access_profile profile_id 1 add access_id auto_assign ip tcp dst_port 135 port 1-24 deny

Потом в телнете пишет Next possible completions:
<value 1-65535>


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 17, 2007 15:03 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Попробуйте вот так:
config access_profile profile_id 1 add access_id 1 auto_assign ip tcp dst_port 135 port 1-24 deny


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 17, 2007 15:18 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
Уже вот так пишет
Command: config access_profile profile_id 1 add access_id 1

Next possible completions:
ethernet ip packet_content_mask

Опять :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 17, 2007 15:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Попробуйте вообще без слова auto_assign.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 17, 2007 15:35 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
Спасибо за помощь незнаю или плможет последний совет бо я срочно ушёл :)
Ещё раз благодарю.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 17, 2007 21:04 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
Сделал я так, вроде закрыло 135 порт.

create access_profile ip tcp dst_port_mask 0xffff profile_id 1
config access_profile profile_id 1 add access_id 1 ip tcp dst_port 135 port 1-26 deny
create access_profile ip udp dst_port_mask 0xffff profile_id 2
config access_profile profile_id 2 add access_id 1 ip udp dst_port 135 port 1-26 deny

Вопрос вытекающий.

Теперь хочу 139 порт, всё что сейчас нужно так это добавить в маску профиля новые данные ?
config access_profile profile_id 1 add access_id 1 ip tcp dst_port 139 port 1-26 deny
config access_profile profile_id 2 add access_id 2 ip udp dst_port 139 port 1-26 deny


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 18, 2007 09:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Не в маску профиля, а в профиль новые правила. Именно так.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 16 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Majestic-12 [Bot], Montagnik и гости: 20


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB