Зарегистрирован: Чт янв 05, 2006 09:40 Сообщений: 132
|
есть такие acl
create access_profile ip destination_ip_mask 255.255.255.255 profile_id 30
config access_profile profile_id 30 add access_id 1 ip destination_ip 192.168.0.9 port 26 permit
config access_profile profile_id 30 add access_id 2 ip destination_ip 192.168.0.1 port 26 permit
config access_profile profile_id 30 add access_id 3 ip destination_ip 192.168.0.4 port 26 permit
config access_profile profile_id 30 add access_id 4 ip destination_ip 192.168.0.8 port 26 permit
create access_profile ip source_ip_mask 255.255.255.255 profile_id 31
config access_profile profile_id 31 add access_id 1 ip source_ip 192.168.0.1 port 26 permit
config access_profile profile_id 31 add access_id 2 ip source_ip 192.168.0.4 port 26 permit
config access_profile profile_id 31 add access_id 4 ip source_ip 192.168.0.8 port 26 permit
config access_profile profile_id 31 add access_id 5 ip source_ip 192.168.0.9 port 26 permit
create access_profile ip source_ip_mask 0.0.0.0 destination_ip_mask 0.0.0.0 profile_id 50
config access_profile profile_id 50 add access_id 3 ip source_ip 0.0.0.0 destination_ip 0.0.0.0 port 26 deny
Соотвественно последнее правило перекрывает все ip не упомянутые в профилях 30, 31
Но очень бы хотелось пропускать с 25-го порта dhcp(192.168.0.1) трафик на порт 26 и только туда, как бы это можно было бы сделать?
порт 25 и 26 находятся в одном влане - default
|
|