andreyBSD писал(а):
То что через ACL я в курсе, вопрос как???
например так:
Код:
create access_profile ip tcp dst_port_mask 0xffff profile_id 1
config access_profile profile_id 1 add access_id auto_assign ip tcp dst_port 135 port 1-26 deny
config access_profile profile_id 1 add access_id auto_assign ip tcp dst_port 137 port 1-26 deny
config access_profile profile_id 1 add access_id auto_assign ip tcp dst_port 138 port 1-26 deny
config access_profile profile_id 1 add access_id auto_assign ip tcp dst_port 139 port 1-26 deny
config access_profile profile_id 1 add access_id auto_assign ip tcp dst_port 445 port 1-26 deny
config access_profile profile_id 1 add access_id auto_assign ip tcp dst_port 2869 port 1-26 deny
create access_profile ip udp dst_port_mask 0xffff profile_id 2
config access_profile profile_id 2 add access_id auto_assign ip udp dst_port 135 port 1-26 deny
config access_profile profile_id 2 add access_id auto_assign ip udp dst_port 137 port 1-26 deny
config access_profile profile_id 2 add access_id auto_assign ip udp dst_port 138 port 1-26 deny
config access_profile profile_id 2 add access_id auto_assign ip udp dst_port 139 port 1-26 deny
config access_profile profile_id 2 add access_id auto_assign ip udp dst_port 445 port 1-26 deny
config access_profile profile_id 2 add access_id auto_assign ip udp dst_port 1900 port 1-26 deny
или так:
Код:
create access_profile packet_content_mask offset_16-31 0xffff0000 0x0 0x00ff0000 0x0 offset_32-47 0x0 0x0 0xffff0000 0x0 profile_id 1
config access_profile profile_id 1 add access_id auto_assign packet_content_mask offset_16-31 0x08000000 0x0 0x00000000 0x0 offset_32-47 0x0 0x0 0x00870000 0x0 port 1-26 deny
config access_profile profile_id 1 add access_id auto_assign packet_content_mask offset_16-31 0x08000000 0x0 0x00000000 0x0 offset_32-47 0x0 0x0 0x00890000 0x0 port 1-26 deny
config access_profile profile_id 1 add access_id auto_assign packet_content_mask offset_16-31 0x08000000 0x0 0x00000000 0x0 offset_32-47 0x0 0x0 0x008a0000 0x0 port 1-26 deny
config access_profile profile_id 1 add access_id auto_assign packet_content_mask offset_16-31 0x08000000 0x0 0x00000000 0x0 offset_32-47 0x0 0x0 0x008b0000 0x0 port 1-26 deny
config access_profile profile_id 1 add access_id auto_assign packet_content_mask offset_16-31 0x08000000 0x0 0x00000000 0x0 offset_32-47 0x0 0x0 0x01bd0000 0x0 port 1-26 deny
эти 2 примера идеинтичны, т.е. делают абсолютно то же самое, за исключением портов 2869 (TCP) и 1900 (UDP)