К примеру вот такой вот код не работает
Код:
#закрываем диапазон 10.91.0.0-10.91.15.255
create access_profile ip source_ip_mask 255.255.240.0 profile_id 1
config access_profile profile_id 1 add access_id 1 ip source_ip 10.91.0.0 port 2 deny
#открываем диапазон 10.0.0.0-10.255.255.255
create access_profile ip source_ip_mask 255.0.0.0 profile_id 2
config access_profile profile_id 2 add access_id 1 ip source_ip 10.0.0.0 port 2 permit
#закрываем все остальное
create access_profile ip source_ip_mask 0.0.0.0 profile_id 3
config access_profile profile_id 3 add access_id 1 ip source_ip 0.0.0.0 port 2 deny
тоесть
вот это по идее должно было быть убито первым правилом, но работает
> ping 10.91.14.2
PING 10.91.14.2 (10.91.14.2): 56 data bytes
64 bytes from 10.91.14.2: icmp_seq=0 ttl=128 time=1.228 ms
64 bytes from 10.91.14.2: icmp_seq=1 ttl=128 time=0.378 ms
^C
--- 10.91.14.2 ping statistics ---
вот это должно работать, и работает
> ping 10.91.91.94
PING 10.91.91.94 (10.91.91.94): 56 data bytes
64 bytes from 10.91.91.94: icmp_seq=0 ttl=128 time=0.456 ms
64 bytes from 10.91.91.94: icmp_seq=1 ttl=128 time=0.345 ms
где грабли?