faq обучение настройка
Текущее время: Пн авг 18, 2025 22:56

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 53 ]  На страницу Пред.  1, 2, 3, 4
Автор Сообщение
СообщениеДобавлено: Вс июн 15, 2008 00:04 
Не в сети

Зарегистрирован: Пт янв 21, 2005 19:15
Сообщений: 184
Откуда: St-Petersburg
Demin Ivan писал(а):
Единичка должна быть. По поводу offset_chunk я думаю проще пояснить на примере. Положим байты по которым осуществляется фильтрация это с 27-ого в пакете по 30-ый. У этой серии есть особенность что появляется смещение на 6 байт, следовательно это байты с 33-его по 36-ой. chunk это группа из 4-х байт, одновременно в одно профиле и правиле можно использовать до 4-х chunk-ов. Соотвественно в нашем примере 32 байта до наших байтов это 8 chunk-ов, поэтому ставим в профиле 8:

create access_profile profile_id 1 packet_content_mask offset_chunk_1 8 0xFFFFFFFF

Мы хотим фильтровать по следующим байтам 33-36, соотвественно маска по совпадению у нас FF FF FF FF.

А правило будет вот таким:

config access_profile profile_id 1 add access_id auto_assign packet_content offset_chunk_1 0x0a5a5a05 port 1-12 deny

Это правило будет блокировать пакеты с source IP 10.90.90.5 на портах 1-12. Надеюсь понятно объяснил!

Согласно таблице
Изображение
байты 33-34 пападают в chunk 8
байты 35-36 пападают в chunk 9

Тогда как все работает?

и почему смещение именно 6 байт а не 4ые? В каких байтах искать информацию о номере вилана? Мне бы очень интерестно было бы узнать какое смещение и где его необходимо сделать относительно тэгированного пакета. У нас просто все везеде с тагом, кроме клиентов.

_________________
WBR. Sp!ZER


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июн 16, 2008 09:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
У Вас задача какая?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 17, 2008 01:41 
Не в сети

Зарегистрирован: Пт янв 21, 2005 19:15
Сообщений: 184
Откуда: St-Petersburg
Bigarov Ruslan писал(а):
У Вас задача какая?

Разобраться в кухне.

Писать правила для тэгированных пакетов.

Пытался разобрать пример Ивана, все понятно за исключением того что я указал в пред идущем сообщении.

_________________
WBR. Sp!ZER


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 17, 2008 19:17 
Не в сети

Зарегистрирован: Пт янв 21, 2005 19:15
Сообщений: 184
Откуда: St-Petersburg
Методом научного тыка было установлено, что смещение относительно не тэгированного пакета 4!!! байта, а не 6. В 4х байтах содержится как раз информациия о вилане. по крайней мере так на B51. Если рассматривать тэгированный пакет то смещения не будет. а chunks выбирается по таблице. Прверял на SRC и DST порт.

Тогда теперь понятно почему привденный пример Ивана работает.

_________________
WBR. Sp!ZER


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 14, 2008 09:31 
Не в сети

Зарегистрирован: Вт авг 14, 2007 16:18
Сообщений: 83
вопрос почти мимо кассы :)
на 36-ой серии по прежднему только 128 правил ПЦМ ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 14, 2008 17:36 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Пока именно так.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 15, 2008 11:07 
Не в сети

Зарегистрирован: Вт авг 14, 2007 16:18
Сообщений: 83
Пока ? :)
т.е. в планах есть снятие данного ограничения ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 16, 2008 12:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Уточнили, к сожалению не получится. Фильтруйте основную часть в этом плане на доступе.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 53 ]  На страницу Пред.  1, 2, 3, 4

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 16


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB