faq обучение настройка
Текущее время: Пн авг 18, 2025 10:58

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: кто имеет ACL Forward ( bsd IPFW )
СообщениеДобавлено: Сб мар 29, 2008 06:43 
Не в сети

Зарегистрирован: Пн янв 08, 2007 15:38
Сообщений: 215
Откуда: Norilsk
расматривая планы на будующие хотелась бы узнать какая из железок умеет перенаправлять трафик исходя из ACL правил.
как сымый простой пример это наличие 2х шлюзов в интернет , а на комутаторе создание правила в виде если запрос на порт 80 то на один шлюз отправить , а все остальное по умолчанию.
знаю что такие возможности существуют и используются в BSD при помощи IPFW , но собирать железку на BSD для одной из функций не хочется , да и стабильность с производительностью ограничивается.
возможно ли подобное на 3627G ?

_________________
Люблю писать с ошибками.....
D-Link User: DGS-3627G, DGS-3324SR, DES-3526, DES-1024D, DES-1016D, DWL-2100AP, DEM-310GT,DEM-330, DCS-950.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс мар 30, 2008 19:43 
Не в сети

Зарегистрирован: Вт авг 08, 2006 18:42
Сообщений: 195
Откуда: Moscow
Да, есть. Policy Base Routing вроде называется.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 31, 2008 01:40 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Именно так.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 31, 2008 22:23 
Не в сети

Зарегистрирован: Пн янв 08, 2007 15:38
Сообщений: 215
Откуда: Norilsk
BuHast писал(а):
Да, есть. Policy Base Routing вроде называется.

а где подробности найти и в каких комутаторах присутсвует ?

_________________
Люблю писать с ошибками.....
D-Link User: DGS-3627G, DGS-3324SR, DES-3526, DES-1024D, DES-1016D, DWL-2100AP, DEM-310GT,DEM-330, DCS-950.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 31, 2008 23:22 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Пока только в DGS-36XX, планируется в DES-38XX. По поводу примеров поищите пожалуйста по форуму. Недавно обсуждалось.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 01, 2008 02:51 
Не в сети

Зарегистрирован: Пн янв 08, 2007 15:38
Сообщений: 215
Откуда: Norilsk
Demin Ivan писал(а):
По поводу примеров поищите пожалуйста по форуму. Недавно обсуждалось.

чет ненашёл, или может неправельно ищу?
посмотрел документацию по DGS 3600 , нашел что присутсвует , но так и не понял как оно там будет работать ( нет нормального описания , темболие в eng не очень ) отсюда еще пару вопросов :
если тема недавно обсуждалась , может ктонить даст линк на тему и её подобные.
Появится ли дока на 36 версию на русском ?

хотелось бы зарание знать многие возможности , т.к уже есть планы на DGS 3627G , или функционал придётся позновать уже на практике и в рабочем состоянии ? ( хотя лучше практики нечего нет ).

_________________
Люблю писать с ошибками.....
D-Link User: DGS-3627G, DGS-3324SR, DES-3526, DES-1024D, DES-1016D, DWL-2100AP, DEM-310GT,DEM-330, DCS-950.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 01, 2008 18:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
По поводу русского мануала появится но пока не могу сказать когда точно. Конечно лучше для понимания читать в оригинале. Хорошо я попробую найти вам завтра рабочий пример.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 02, 2008 10:01 
Не в сети

Зарегистрирован: Чт мар 16, 2006 19:57
Сообщений: 129
Откуда: Волжский
А размер таблицы Policy Routing каков?
Интересна возможность направлять кучку пользователей на предложение оплатить услуги ;)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 04, 2008 22:30 
Не в сети

Зарегистрирован: Пн янв 08, 2007 15:38
Сообщений: 215
Откуда: Norilsk
mikevlz писал(а):
А размер таблицы Policy Routing каков?
Интересна возможность направлять кучку пользователей на предложение оплатить услуги ;)


вот и я в этуже сторону смотрю , чтобы не просто пользователя блокировать , а ещё иметь возможность управлять любым запросом , да и сервисы пораскидывать.
или прозрачно прогнать ICMP по другому пути.

вы хоть намекните как оно работает и стоит ли с этим заморачиватся или всеже использовать PC для этих целей ?

_________________
Люблю писать с ошибками.....
D-Link User: DGS-3627G, DGS-3324SR, DES-3526, DES-1024D, DES-1016D, DWL-2100AP, DEM-310GT,DEM-330, DCS-950.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 04, 2008 22:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Он основывается на обычных ACL, только к ним привязываются политики. Вроде перенаправлять туда-то. Как создавать политики читайте на странице 268 второй версии CLI мануала. Но есть некоторые особенности. Если есть возможность перезвоните в понедельник в офис по телефону +7(495)744-00-99 доб.390 или пришлите в личке ваш телефон.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 07, 2008 03:55 
Не в сети

Зарегистрирован: Пн янв 08, 2007 15:38
Сообщений: 215
Откуда: Norilsk
Demin Ivan писал(а):
Он основывается на обычных ACL, только к ним привязываются политики. Вроде перенаправлять туда-то. Как создавать политики читайте на странице 268 второй версии CLI мануала. Но есть некоторые особенности. Если есть возможность перезвоните в понедельник в офис по телефону +7(495)744-00-99 доб.390 или пришлите в личке ваш телефон.

спасибо за небольшое разеснение и указание на просмотр CLI.
из доки по CLI стало понятно примерно как это всё работает
например при наличии ACL правила
Код:
create access_profile ip destination_ip_mask 0.0.0.0 icmp profile_id 4
config access_profile profile_id 4 add access_id 1 ip destination_ip 0.0.0.0 icmp permit


сначало создаём политику и именем типа
create policy_route name <policyroute_name 32>
create policy_route name FWD_ICMP
далее по доке привязываем действие к одной из политик ACL
config policy_route name <policyroute_name 32> acl profile_id <value 1-14> access_id <value 1-128> nexthop <ipaddr> state [enable | disable]
config policy_route name FWD_ICMP acl profile_id 4 access_id 1 nexthop 10.0.0.2 state enable

если я всё правильно понял то пакеты попадающие под правило уйдут на ip шлюза 10.0.0.2 ? а что будет если в правиле будет указано deny ?, пакет будет отброшен или его отработает policy_route ?

в общем если все это так то лучше уже будет проверять на практике,
идея всех отправить на один узел не получится т.к тут просто перенаправление маршрутизации , а не конкретное указание куда сделать редирект ( а было бы интересно просто отправить на определенный ip и порт , некий portmap по acl ).

Позвонить нет возможности (веду ночной образ работы и расхождение по времени 4 часа, когда я сплю вы работаете или наоборот ) , да и большого смыла не предстоит если правильно и доступно будет на форуме ( сильно торопится пока не стоит , свича пока еще нет ).

Если будут какие-то дополнительные описания или инструкции было бы интересно посмотреть и на них.

_________________
Люблю писать с ошибками.....
D-Link User: DGS-3627G, DGS-3324SR, DES-3526, DES-1024D, DES-1016D, DWL-2100AP, DEM-310GT,DEM-330, DCS-950.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 07, 2008 22:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
По поводу вопроса по запрещающим правилам вообще так делать не следует. Правила PBR должны быть только разрешающими.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 22


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB