Цитата:
Спасибо понял.
А чтобы добавить ещё диапазон для зоны 192.168.254.0/24
Делать точно так же ? с созданием профилей ?
ну создайте профиль с номером 2 аналогичный1-му
а запрещающий профиль можете сделать вообще 8, в общем главное что бы он был последним.
алгоритм продвижения пакета такой, он проходит ACL с первого до правила под которое попадет, как только какое либо правило к нему применилось то следующие уже не проверяются для него.
Цитата:
И ещё, почемуто когда я делаю для другого порта правило
config access_profile profile_id 2 add access_id 1 ip source_ip 0.0.0.0 port 25 deny
потом ещё одно
config access_profile profile_id 2 add access_id 2 ip source_ip 0.0.0.0 port 26 deny
Оно блокирует весь траффик на тот порт.
ну во первых само по себе правило не блокирует ВЕСЬ трафик
а во вторых очевидно потому что вы ничего на эти порты ранее не разрешили