faq обучение настройка
Текущее время: Вт июл 22, 2025 01:56

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Сб авг 29, 2009 14:28 
Не в сети

Зарегистрирован: Пн окт 06, 2008 19:25
Сообщений: 19
Решил настроить блокировку 137/138/139 порта

Захожу в Access Profile Table
ис создаю там профиль
1
IP
ACL

в профиле создаю правило:
Mode - Deny
Access ID - 1
Protocol - Dest port - 137
Port Number - 10

итого TCP соединения с физического порта комутатора 11 на все логические порты 137 любого хоста блокируются - верно?

Жму Apply - мне сообщают что правило удачно создано!

Затем я по этому правилу жму View
и что ж вижу:


Код:
Access Rule Display
Profile ID   1
Access ID   1
Mode   Deny
Type   IP
Priority   ------
Replace Dscp with   ------
VLAN Name   ------
Source IP    ------
Destination IP    ------
Dscp    ------
Protocol    TCP-- src port:0 ,dest port:0
Port Number   Port 10
Owner   ACL


все вроди верно, но!
Почему в выводе указано dest port:0 если я указал 137 порт?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб авг 29, 2009 22:28 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
создайте через telnet и не пудрите себе мозги :)

а если по существу - там надо указывать маски портов и т.д. при создании профиля.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс авг 30, 2009 00:19 
Не в сети

Зарегистрирован: Пн окт 06, 2008 19:25
Сообщений: 19
Через телнет не кошерно если есть WEB мордочка.

А какие маски портов при создании профиля могут быть?

Вот если в профиле предполагается блочить 137 138 139 порты?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс авг 30, 2009 11:09 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
Scorpey писал(а):
Через телнет не кошерно если есть WEB мордочка.

да вы чего, через telnet только и работают с оборудованием. web только для новичков.
web медленнее работает, в нём зачастую нет новых функций, которые добавляются в промежуточных прошивках (нерелизных), он больше жрёт ресурсов и полосы пропускания и т.д.

Scorpey писал(а):
А какие маски портов при создании профиля могут быть?

читаем, изучаем: http://dlink.ru/ru/faq/62/201.html

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс авг 30, 2009 13:27 
Не в сети

Зарегистрирован: Пн окт 06, 2008 19:25
Сообщений: 19
А кто говорил что я в этом большой профи?

Просто первый раз столкнулся с масками применительно к портам.
Ранее только для IP маски считал.

Спасибо за ссылку.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 31, 2009 12:01 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
По маскам можно прочитать тут:
ftp://ftp.dlink.ru/pub/Trainings/D-Link ... vanced.rar

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 45


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB