faq обучение настройка
Текущее время: Пт авг 29, 2025 02:10

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Вт окт 17, 2006 17:24 
Не в сети

Зарегистрирован: Ср авг 30, 2006 22:01
Сообщений: 49
Откуда: Novosibirsk
Задача: сделать недоступными интерфейсы коммутатора из внешнего мира.

Прописываем следующие правила:
enable cpu_interface_filtering
create cpu access_profile ip source_ip_mask 255.255.252.0 profile_id 1
create cpu access_profile ip source_ip_mask 255.0.0.0 profile_id 2
create cpu access_profile ip source_ip_mask 0.0.0.0 profile_id 3
config cpu access_profile profile_id 1 add access_id 1 ip source_ip 10.128.16.0 port 1-28 permit
config cpu access_profile profile_id 1 add access_id 2 ip source_ip
197.60.144.0 port 1-28 permit
config cpu access_profile profile_id 2 add access_id 1 ip source_ip 10.0.0.0 port 1-28 permit
config cpu access_profile profile_id 3 add access_id 1 ip source_ip 0.0.0.0 port 1-28 deny

На коммутаторе прописан IP-интерфейс: 197.60.144.97/30
Все вроде бы работает около минуты, потом с IP адреса 197.60.144.98/30 полностью пропадает интернет, хотя эта сеть казалось бы находится в permit (197.60.144.0/22 permit)
То же самое происходит со всеми подсетями, который прописаны на коммутаторе.

Подскажите, в чем может быть проблема?
Версия прошивки - последняя - 2.00.B30.
При настройки подобного на 3326SR проблем не возникло.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 19, 2006 10:32 
Не в сети

Зарегистрирован: Ср авг 30, 2006 22:01
Сообщений: 49
Откуда: Novosibirsk
что совсем никак?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 19, 2006 11:17 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
конфиг, схему подключений по почте пришлите пожалуйста

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 19, 2006 13:46 
Не в сети

Зарегистрирован: Ср авг 30, 2006 22:01
Сообщений: 49
Откуда: Novosibirsk
отправил


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 27


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB