faq обучение настройка
Текущее время: Чт авг 21, 2025 22:22

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
СообщениеДобавлено: Чт апр 02, 2009 17:00 
Не в сети

Зарегистрирован: Пт авг 01, 2008 13:33
Сообщений: 146
Откуда: UA
Вопрос такой: ACL правила могут дропать пакеты только на входе или можно реализовать на выходе с порта ?

Вот к примеру есть 3028 в 28 порт включен сервер, во все другие порты включены клиенты. Хотел одим правилом сделать так чтобы на север 28 порт несыпался всякий паразитный трафик например броаткасты NetBIOS например вот такие:
16:56:43.706727 IP 192.168.95.241.137 > 192.168.95.255.137: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
16:56:44.189958 IP 192.168.89.192.137 > 192.168.95.255.137: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST

_________________
Есть только миг между прошлым и будущим, именно он называется - ping.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 02, 2009 17:05 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
ACL фильтрует только входящий трафик.

Вы можете решить данную задачу взяв за основу стандартные правила по фильтрации SMB трафика и добавить туда выборку по dst_ip(IP сервера).

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 13


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB