faq обучение настройка
Текущее время: Вт июл 22, 2025 15:27

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: ACL в 3000-й серии
СообщениеДобавлено: Пн авг 07, 2006 12:37 
Не в сети

Зарегистрирован: Пн авг 07, 2006 12:25
Сообщений: 4
Откуда: Kiev
Не удается заставить работать ACL в этой серии.
Цель: прикрыть порты.
Испробованные методы: Packet Content и Ip.
Кол-во профилей меньше накладываемых ограничений.
Прошивка 3.00.032 и 3.00.025, HW A1.
Есть ли методы заставить работать фильтрацию?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 07, 2006 13:02 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Серия DES-30XX ACL не поддерживала и не будет поддерживать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 07, 2006 13:07 
Не в сети

Зарегистрирован: Пн авг 07, 2006 12:25
Сообщений: 4
Откуда: Kiev
Ну не ACL, а фильтрация через CPU Interface.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 07, 2006 13:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Тогда подробнее, как настраивали и что хотите сделать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 07, 2006 15:49 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А Вы команду enable cpu_interface_filtering случайно не забыли ввести?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 09, 2006 04:35 
Не в сети

Зарегистрирован: Ср июл 12, 2006 10:13
Сообщений: 30
Откуда: Красноярск
Встретил цифру, указывающую на колличество правил CPU Interface Filtering (1-3) в веб-интерфейсе коммутатора DES30xx (прошивка 3.00.025), однако в MIBах значение регистра указано (0...255) какому числу верить ? Пробую опытным путем, может кто даст ответ раньше чем докапаюсь сам ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 09, 2006 09:09 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Marik_inetik писал(а):
Встретил цифру, указывающую на колличество правил CPU Interface Filtering (1-3) в веб-интерфейсе коммутатора DES30xx (прошивка 3.00.025), однако в MIBах значение регистра указано (0...255) какому числу верить ? Пробую опытным путем, может кто даст ответ раньше чем докапаюсь сам ?

число правил - 3
0-255 - это номера, которые можно правилам присваивать

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 09, 2006 16:51 
Не в сети

Зарегистрирован: Ср авг 09, 2006 11:38
Сообщений: 6
Откуда: Moscow
А вот syslog на DES-3026 у кого-нибудь работает ? Прошивка 3.00.025, железка 0А1.
Включил и не вижу с него ни одного пакета по 514 порту. Может его ребутать надо
после включения syslog'а ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 09, 2006 17:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А Вы уверены, что на сервере всё в порядке, потому как Windows например не даёт открыть 514 UDP порт просто так.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 09, 2006 19:04 
Не в сети

Зарегистрирован: Ср авг 09, 2006 11:38
Сообщений: 6
Откуда: Moscow
Уверен, потому что пакеты смотрю на ближайшем к свитчу маршрутизаторе.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 10, 2006 09:04 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я поменял порт например на 7000 и всё заработало. До этого на компьютер под Windows при настройке Kiwi Syslog Daemon писало, что не может привязать этот порт.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 10, 2006 11:02 
Не в сети

Зарегистрирован: Ср авг 09, 2006 11:38
Сообщений: 6
Откуда: Moscow
Хотя винды под рукой у меня и нет - пробуем то же самое с портом 7000
на соседнем свитче.

>> Current System Log Host
>> Index Host IP Severity Facility UDP Port Status
>> 1 192.168.1.56 all Local0 7000 Enabled

После чего перезагрузил свитч, залогинился в веб-интерфейс и
разлогинился.
Ни одного пакета по 7000 порту со свича не выходило.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 10, 2006 11:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Приведите команды, которыми вы настраиваете syslog.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 10, 2006 11:13 
Не в сети

Зарегистрирован: Ср авг 09, 2006 11:38
Сообщений: 6
Откуда: Moscow
Все, спасибо, разобрался. syslog enable не включается через веб.
Телнетом включается нормально.

Подвела привычка к нормальным свичам. ;-)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 10, 2006 11:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Всмысле нормальным?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 188


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB