faq обучение настройка
Текущее время: Вт июл 22, 2025 22:02

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 49 ]  На страницу Пред.  1, 2, 3, 4  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 17, 2008 17:09 
Не в сети

Зарегистрирован: Сб май 19, 2007 21:47
Сообщений: 452
Откуда: Питер - "Домашние сети"
В стандартном виндовом кукуляторе есть перевод в различные системы исчисления .. ;)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 17, 2008 17:39 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
в винде есть кулькулятор?

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 17, 2008 17:51 
Не в сети

Зарегистрирован: Сб май 19, 2007 21:47
Сообщений: 452
Откуда: Питер - "Домашние сети"
проверил ... есть ... в инженерном варианте умеет ... :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 17, 2008 18:07 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
все же попробуйте тот калькулятор ссылку на который я давал - очень удобно, знаете ли, пользоваться ;)

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 19, 2008 03:50 
Не в сети

Зарегистрирован: Сб авг 02, 2008 00:06
Сообщений: 129
# IP (0x0800), Version 4 + Destination port
delete access_profile profile_id 1
create access_profile packet_content_mask offset_0-15 0x00000000 0x00000000 0x00000000 0x0ffff000 offset_32-47 0x00000000 0xffff0000 0x00000000 0x00000000 profile_id 1
# 135 (87)
config access_profile profile_id 1 add access_id auto_assign packet_content offset 12 0x08004000 offset 36 0x00870000 port 1-28 deny
# 137 (89)
config access_profile profile_id 1 add access_id auto_assign packet_content offset 12 0x08004000 offset 36 0x00890000 port 1-28 deny
# 138 (8a)
config access_profile profile_id 1 add access_id auto_assign packet_content offset 12 0x08004000 offset 36 0x008a0000 port 1-28 deny
# 139 (8b)
config access_profile profile_id 1 add access_id auto_assign packet_content offset 12 0x08004000 offset 36 0x008b0000 port 1-28 deny
# 179 (b3)
config access_profile profile_id 1 add access_id auto_assign packet_content offset 12 0x08004000 offset 36 0x00b30000 port 1-28 deny
# 445 (1bd)
config access_profile profile_id 1 add access_id auto_assign packet_content offset 12 0x08004000 offset 36 0x01bd0000 port 1-28 deny
# 1900 (76c)
config access_profile profile_id 1 add access_id auto_assign packet_content offset 12 0x08004000 offset 36 0x076c0000 port 1-28 deny


# IP (0x0800), Version 4 + Protocol: TCP (0x06), UDP (0x11) + Destination port
delete access_profile profile_id 2
create access_profile packet_content_mask offset_0-15 0x00000000 0x00000000 0x00000000 0x0ffff000 offset_16-31 0x00000000 0x000000ff 0x00000000 0x00000000 offset_32-47 0x00000000 0xffff0000 0x00000000 0x00000000 profile_id 2
# TCP 53 (35)
config access_profile profile_id 2 add access_id auto_assign packet_content offset 12 0x08004000 offset 20 0x00000006 offset 36 0x00350000 port 1-28 deny
# UDP 68 (44)
config access_profile profile_id 2 add access_id auto_assign packet_content offset 12 0x08004000 offset 20 0x00000011 offset 36 0x00440000 port 1-27 deny
# TCP 2869 (b35)
config access_profile profile_id 2 add access_id auto_assign packet_content offset 12 0x08004000 offset 20 0x00000006 offset 36 0x0b350000 port 1-28 deny
# TCP 2283 (8eb)
config access_profile profile_id 2 add access_id auto_assign packet_content offset 12 0x08004000 offset 20 0x00000006 offset 36 0x08eb0000 port 1-28 deny
# TCP 2745 (ab9)
config access_profile profile_id 2 add access_id auto_assign packet_content offset 12 0x08004000 offset 20 0x00000006 offset 36 0x0ab90000 port 1-28 deny
# TCP 3067 (bfb)
config access_profile profile_id 2 add access_id auto_assign packet_content offset 12 0x08004000 offset 20 0x00000006 offset 36 0x0bfb0000 port 1-28 deny
# TCP 3127 (c37)
config access_profile profile_id 2 add access_id auto_assign packet_content offset 12 0x08004000 offset 20 0x00000006 offset 36 0x0c370000 port 1-28 deny
# TCP 5554 (15b2)
config access_profile profile_id 2 add access_id auto_assign packet_content offset 12 0x08004000 offset 20 0x00000006 offset 36 0x15b20000 port 1-28 deny
# TCP 6777 (1a79)
config access_profile profile_id 2 add access_id auto_assign packet_content offset 12 0x08004000 offset 20 0x00000006 offset 36 0x1a790000 port 1-28 deny
# TCP 6789 (1a85)
config access_profile profile_id 2 add access_id auto_assign packet_content offset 12 0x08004000 offset 20 0x00000006 offset 36 0x1a850000 port 1-28 deny
# TCP 8866 (22a2)
config access_profile profile_id 2 add access_id auto_assign packet_content offset 12 0x08004000 offset 20 0x00000006 offset 36 0x22a20000 port 1-28 deny
# TCP 9995 (270b)
config access_profile profile_id 2 add access_id auto_assign packet_content offset 12 0x08004000 offset 20 0x00000006 offset 36 0x270b0000 port 1-28 deny
# TCP 12345 (3039)
config access_profile profile_id 2 add access_id auto_assign packet_content offset 12 0x08004000 offset 20 0x00000006 offset 36 0x30390000 port 1-28 deny
# TCP 17300 (4394)
config access_profile profile_id 2 add access_id auto_assign packet_content offset 12 0x08004000 offset 20 0x00000006 offset 36 0x43940000 port 1-28 deny
# TCP 27374 (6aee)
config access_profile profile_id 2 add access_id auto_assign packet_content offset 12 0x08004000 offset 20 0x00000006 offset 36 0x6aee0000 port 1-28 deny
# TCP 31337 (7a69)
config access_profile profile_id 2 add access_id auto_assign packet_content offset 12 0x08004000 offset 20 0x00000006 offset 36 0x7a690000 port 1-28 deny
# TCP 65506 (ffe2)
config access_profile profile_id 2 add access_id auto_assign packet_content offset 12 0x08004000 offset 20 0x00000006 offset 36 0xffe20000 port 1-28 deny
Код:

будет такое работать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 19, 2008 03:51 
Не в сети

Зарегистрирован: Сб авг 02, 2008 00:06
Сообщений: 129
зато без пробелов получилось :lol:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 19, 2008 19:48 
Не в сети

Зарегистрирован: Сб май 19, 2007 21:47
Сообщений: 452
Откуда: Питер - "Домашние сети"
А проверить ?

Только тегами
Код:
[code][/code]
желательно было acl выделить ... )


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 19, 2008 20:14 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
Daniil-B писал(а):
А проверить ?

а зачем? это ж Вы, я, еще несколько человек (десятков? сотен?) должны сделать ...

Daniil-B писал(а):
Только тегами
Код:
[code][/code]
желательно было acl выделить ... )

повторюсь, а зачем? пусть люди сидят разбирают что написано, надо же их как то занять до тестов ...

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 19, 2008 21:12 
Не в сети

Зарегистрирован: Сб май 19, 2007 21:47
Сообщений: 452
Откуда: Питер - "Домашние сети"
Да не ... тут всё ясно и так ..

Только расточительно так оффсеты тратить ...
на данной моделе их всего пять можно настричь.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 23, 2008 03:44 
Не в сети

Зарегистрирован: Сб авг 02, 2008 00:06
Сообщений: 129
а что такое оффсет?

фильтрацию я кстати настроил как вы показали в зависимости только от порта. только оставил избранные порты)) аж 25)) и все работает))

только вот еще надо два или три запрещающих правила на ip 239.255.255.250 и на мак пока еще не понял какой

как своять и добавить такие правила?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 23, 2008 17:03 
Не в сети

Зарегистрирован: Сб авг 02, 2008 00:06
Сообщений: 129
как-то непонятно получается...порт 1900 закрыт,но ipv6 по нему все равно проходят..как его закрыть полностью??

и вы предлагали в постах выше закрыть ip broadcast. а как свитчи будут между собой тогда общаться?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 23, 2008 23:08 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Offset это то что Вы указывали в правилах. Смещение в байтах относительно начала пакета.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 24, 2008 12:36 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
chaton писал(а):
надо два или три запрещающих правила на ip 239.255.255.250

запретить мультикаст хотите Вы? он не в ACL запрещатся должен, методы другие для этого использовать стоит Вам

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 24, 2008 13:29 
Не в сети

Зарегистрирован: Чт сен 28, 2006 12:07
Сообщений: 220
Откуда: Москва
snark писал(а):
chaton писал(а):
надо два или три запрещающих правила на ip 239.255.255.250

запретить мультикаст хотите Вы? он не в ACL запрещатся должен, методы другие для этого использовать стоит Вам

:lol:
viewtopic.php?t=56993&postdays=0&postorder=asc&start=30


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 24, 2008 15:13 
Не в сети

Зарегистрирован: Пн фев 20, 2006 23:06
Сообщений: 32
Откуда: Chernushka
DES-3028.Прошивка 2.00-B10
Как можно реализовать следующую схему - клиентов блокирует на порту с помощью IMB, но пускает на определенные хосты.
ACL срабатывают до IMB или после?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 49 ]  На страницу Пред.  1, 2, 3, 4  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Majestic-12 [Bot] и гости: 80


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB