Проблема в следующем: В сети имеется веб-сервер (172.16.11.11/24) который подключен к неуправляемому свичу который в свою очередь цепляется на 28 порт DES-3828 (Firmware: Build 4.02.B60). Надо чтобы к этому веб-серверу имели доступ все кто цепляется на 28 порт и клиент с IP 172.16.11.14/24 который прицеплен на неуправляемый свич который в свою очередь цепляется на 1 порт всё того же DES-3828. Больше никто не должен иметь доступ к этому веб-ресурсу. На DES-3828 включен IP-Port-MAC Binding в режиме ACL(profile_id 1,2 заняты).
Создаю следующие правила:
Код:
create access_profile ip source_ip_mask 255.255.255.255 destination_ip_mask 255.255.255.255 profile_id 3
config access_profile profile_id 3 add access_id 1 ip source_ip 172.16.11.14 destination_ip 172.16.11.11 port 1 permit
config access_profile profile_id 3 add access_id 2 ip source_ip 172.16.11.14 destination_ip 172.16.11.11 port 28 permit
create access_profile ip destination_ip_mask 255.255.255.255 tcp dst_port_mask 0xFFFF profile_id 4
config access_profile profile_id 4 add access_id auto_assign ip destination_ip 172.16.11.11 tcp dst_port 80 port 1-28 deny
Потом иду проверять с клиента подцепленного на 7 порт DES-3828 - результат: могу зайти на 172.16.11.11
Для 7 порта настроен IPM Binding. Может дело в этом? Как поступить? Что сделать?
Может что-то не то с правилами делаю.
В приведенном мной примере правил ограничивается доступ к 80 порту (веб-ервер на нем висит), но в принципе надо полностью ограничить доступ.
ЗЫ: Есть прошивка Build 4.02.B64 но пока перепрошивать не стал (если надо перепрошью)