Приветствую!
Имеется одноранговая офисная сеть, порядка 70 windows-машин, построенная на 3Com 3C16470. В связи с большим сроком эксплуатации и планами на модернизацию сети был закуплен DES-3526 (Firmware Version 4.01-B19).
К 23-му порту DES-3526 подключен прокси-сервер построенный на Debian GNU/Linux. Правилами iptables заблокирован netbios, но хочется чтобы он, netbios, даже не доходил до сервера. Прохождение пакетов на сервер смотрю iptraf-ом, прохождение через firewall - iptstate-ом. Iptables удачно блокирует пакеты.
Следующим образом пытаюсь заблокировать netbios на 23-ем порту DES-3526:
Код:
create access_profile ip udp src_port_mask 0x0 dst_port_mask 0xFFFF profile_id 1
config access_profile profile_id 1 add access_id 1 ip udp dst_port 137 port 23 deny
Но что-то не получается, iptraf показывает попадание пакетов netbios на сетевой интерфейс.
Если не затруднит подскажите - где я ошибся или что я не учел.
Спасибо.