А это разве не прокатывает?
Код:
create access_profile ip tcp dst_port 0xFFFF profile_id 3
config access_profile profile_id 3 add access_id 2 ip tcp dst_port 135 port 1-12 deny
config access_profile profile_id 3 add access_id 3 ip tcp dst_port 137 port 1-12 deny
config access_profile profile_id 3 add access_id 4 ip tcp dst_port 138 port 1-12 deny
config access_profile profile_id 3 add access_id 5 ip tcp dst_port 139 port 1-12 deny
config access_profile profile_id 3 add access_id 6 ip tcp dst_port 445 port 1-12 deny
create access_profile ip udp dst_port 0xFFFF profile_id 4
config access_profile profile_id 4 add access_id 2 ip udp dst_port 135 port 1-12 deny
config access_profile profile_id 4 add access_id 3 ip udp dst_port 137 port 1-12 deny
config access_profile profile_id 4 add access_id 4 ip udp dst_port 138 port 1-12 deny
config access_profile profile_id 4 add access_id 5 ip udp dst_port 139 port 1-12 deny
config access_profile profile_id 4 add access_id 6 ip udp dst_port 445 port 1-12 deny
Да, и вот это не повредит:
Код:
create access_profile ethernet destination_mac FF-FF-FF-FF-FF-FF ethernet_type profile_id 2
config access_profile profile_id 2 add access_id 1 ethernet destination_mac FF-FF-FF-FF-FF-FF ethernet_type 0x800 port 1-12 deny
Июо нефиг безнаказанно бродкастить .