faq обучение настройка
Текущее время: Сб июл 26, 2025 04:00

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
 Заголовок сообщения: 3312SR не работает ACL
СообщениеДобавлено: Вс янв 13, 2008 01:09 
Не в сети

Зарегистрирован: Пт июн 30, 2006 23:22
Сообщений: 229
Откуда: Запорожье
привожу все правила , в 10 профиле правила не работают, это баг или неправильно правила созданы

create art 15:2-15:12 profile_id 2 n_ip_mask 255.255.255.255 tcp dst_port_mask 0xFFFF po
config access_profile profile_id 2 add access_id 1 ip destination_ip 1.1.1.1 tcp dst_port 25 permit
create access_profile ip source_ip_mask 255.255.240.0 tcp dst_port_mask 0xFFFF port 15:2-15:12 profile_id 3
config access_profile profile_id 3 add access_id 1 ip source_ip 192.168.0.0 tcp dst_port 25 deny
create access_profile ethernet ethernet_type port 15:2-15:12 profile_id 5
config access_profile profile_id 5 add access_id 1 ethernet ethernet_type 0x806 permit
config access_profile profile_id 5 add access_id 2 ethernet ethernet_type 0x800 permit
create access_profile ip destination_ip_mask 255.255.255.255 port 15:3-15:12 profile_id 10
config access_profile profile_id 10 add access_id 1 ip destination_ip 217.106.31.242 deny
config access_profile profile_id 10 add access_id 2 ip destination_ip 81.177.31.35 deny
config access_profile profile_id 10 add access_id 10 ip destination_ip 192.168.35.255 deny
config access_profile profile_id 10 add access_id 11 ip destination_ip 192.168.15.255 deny
config access_profile profile_id 10 add access_id 15 ip destination_ip 81.177.5.4 deny
config access_profile profile_id 10 add access_id 16 ip destination_ip 82.98.86.176 deny
config access_profile profile_id 10 add access_id 17 ip destination_ip 64.12.161.153 deny
config access_profile profile_id 10 add access_id 18 ip destination_ip 89.249.21.152 deny


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс янв 13, 2008 14:02 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вот это правило у Вас разрешает весь IP трафик. Поменяйте местами 5 и 10 профили.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 8


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB