faq обучение настройка
Текущее время: Пт авг 08, 2025 19:27

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: dfl ip rule move to folder
СообщениеДобавлено: Ср июл 18, 2012 00:30 
Не в сети

Зарегистрирован: Чт май 14, 2009 01:21
Сообщений: 20
Есть такая тривиальная задачка
На DFL-2500 в > Rules > IP Rules есть порядка 100 правил.
Создал папку > Rules > IP Rules > DNAT хочу туда переместить 50 из этих 100 правил
КАК????????????????????

Графический интерфейс вверх-вниз, групировать, отключить, удалить и усе
В сli - тоже ничего нельзя сделать толком - в документации по Калисто ОС тоже ничего

Спасибо

Ответы типа стирать и в папке по новой вводить не проходят.
Надо было сразу правила в папку пихать тоже не принимаются.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl ip rule move to folder
СообщениеДобавлено: Ср июл 18, 2012 00:35 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Serhiy Voznyak писал(а):
...Ответы типа стирать и в папке по новой вводить не проходят.
Надо было сразу правила в папку пихать тоже не принимаются.
Два хороших варианта вы уже озвучили. Вот вам третий, последний:

http://forum.dlink.ru/viewtopic.php?f=3&t=153985

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl ip rule move to folder
СообщениеДобавлено: Ср июл 18, 2012 01:13 
Не в сети

Зарегистрирован: Чт май 14, 2009 01:21
Сообщений: 20
Есть и четвертый чем так извращаться на этом Нокиевско-Касперско-Клавистаровско-Длинковском чуде ;-)
Снести все нафиг - и поставить Дебиан - и будет класный 8 портовый Гигабитный роутер + куага, а то мне после того как без предупреждения 3-месячного триал-пользования их IDP/IDS стерли и те что шли при покупке - руки так и чешуться еще пару капель

К специалистам рус-длинка ничего личного


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl ip rule move to folder
СообщениеДобавлено: Ср июл 18, 2012 08:28 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Правила триала - публично доступны и в принципе вполне логичны
"Чудо" - на порядок лучше конкурентов. Не без изъянов, конечно, но вариантов для сравнения не очень много
Использовать DFL как базу для установки Linux - прикольно, но явно неэффективно ;)

На тему вашей проблемы - данная фича поднята как FR, но сроков реализации я не знаю
Решить прямо сейчас: script -create IPRule/IPRuleFolder - выдаст вам скрипт генерации ваших правил, если надо - в файл (см.опции). Дальше - добавить add & cc IPRuleFolder - дело техники

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl ip rule move to folder
СообщениеДобавлено: Ср июл 18, 2012 09:55 
Не в сети

Зарегистрирован: Чт май 14, 2009 01:21
Сообщений: 20
Сделал я его!!!
Правда в полу-автомате, кому надо опишу коротко:

0. Создаем в правилах Папку правил - например DNAT
1. Делаем backup config в файл
2. Открываем этот файл на локальном компе в редакторе Vi (можно блокнот в винде), находим XML-правила котрые нам надо перенести, вырезаем их в отдельный файл и делаем глобальную замену символов 2 пробелла и знак меньше " <" на команду ADD c пробеллом "add ", а также в конце каждой строки убираем глобально "/>"
3. Заходим по SSH и переходим в контент DNAT
DFL-2500:/> cc IPRuleFolder DNAT
DFL-2500:/> и втюхиваем ему подготовленный нами кусок простой вставкой (в винде ctrl-c и в Рutty правой кнопкой мыши)
DFL-2500:/>show (смотрим все ли правила есть)
DFL-2500:/> activate (сохраняемся)

4. Удаляем скопированные правила в основной папке <Rules><IP Rules> вручную, а можно и заменить add на delete и к пункту 3 на полуавтомате

Все 50 правил в папке DNAT
Намного проще этого способа
viewtopic.php?f=3&t=153985




Цитата:
"Чудо" - на порядок лучше конкурентов.

Я б не сказал - есть в управлении Juniper j2320, Cisco 1940, H3C U200S - приблизительно в такой цене, хотя у них у всех есть и свои приколы, но это не на этом форуме


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 274


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB