faq обучение настройка
Текущее время: Вс июл 27, 2025 13:12

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: packet_content на DES-3028
СообщениеДобавлено: Сб мар 14, 2009 07:47 
Не в сети

Зарегистрирован: Ср май 10, 2006 07:07
Сообщений: 83
Откуда: Владивосток
Версия прошивки 2.10.B06

на 3526 есть рабочее правило фильтрующее 139 порт:
create access_profile packet_content_mask offset_16-31 0x0 0x0 0x000000ff 0x0 offset_32-47 0x0 0x0 0xffff0000 0x0 profile_id 20
config access_profile profile_id 20 add access_id auto_assign packet_content_mask offset_16-31 0x0 0x0 0x00000006 0x0 offset_32-47 0x0 0x0 0x008b0000 0x0 port 1-26 deny

повторяю на 3028 (приведя к понятного для этого коммутатора виду):
create access_profile packet_content_mask offset_16-31 0x0 0x0 0x000000ff 0x0 offset_32-47 0x0 0x0 0xffff0000 0x0 profile_id 20
config access_profile profile_id 20 add access_id auto_assign packet_content offset 24 0x6 offset 40 0x8B0000 port all deny

не работает. Также с любыми правилами описываемыми через packet_content.

Создаю на 3028
create access_profile ip tcp dst_port_mask 0xFFFF profile_id 20
config access_profile profile_id 20 add access_id auto_assign ip tcp dst_port 139 port all deny

все отлично фильтруется.

Подскажите в чем ошибка или вышлите прошивку, где работает packet_content. Заранее благодарен.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб мар 14, 2009 09:40 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
У 3526 в отличие от 3028 внутри свитча все пакеты тегированные, поэтому приходится учитывать это при создании правил PCM. В 3028 же правила нужно составлять учитывая какие пакеты будут фильтроваться (с тегом или без).

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 16, 2009 03:29 
Не в сети

Зарегистрирован: Ср май 10, 2006 07:07
Сообщений: 83
Откуда: Владивосток
Спасибо, разобрался. Првило должно выглядеть так:

config access_profile profile_id 20 add access_id auto_assign packet_content offset 20 0x6 offset 36 0x8B0000 port all deny


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 16, 2009 07:26 
Не в сети

Зарегистрирован: Ср май 10, 2006 07:07
Сообщений: 83
Откуда: Владивосток
UPD
После заливки правила, на порту перестал проходить вообще какой-либо трафик. В чем может быть проблема?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 16, 2009 09:29 
Не в сети

Зарегистрирован: Сб май 19, 2007 21:47
Сообщений: 452
Откуда: Питер - "Домашние сети"
Если порт не тегированный, смещение пакета на четыре байта с 12-15 не происходит.
Смещение имеет место быть только на тегированных портах .

Особенность этого тазика.

режем обращение на 139 порт tcp/udp

тегированный:
Код:
create access_profile packet_content_mask offset_32-47 0x0 0x0 0xffff0000 0x0 profile_id 3
config access_profile profile_id 3 add access_id auto_assign packet_content offset 40 0x008B0000 port all deny

не тегированный:
Код:
create access_profile packet_content_mask offset_32-47 0x0 0xffff0000 0x0  0x0 profile_id 3
config access_profile profile_id 3 add access_id auto_assign packet_content offset 36 0x008B0000 port all deny


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 17, 2009 06:41 
Не в сети

Зарегистрирован: Ср май 10, 2006 07:07
Сообщений: 83
Откуда: Владивосток
Спасибо. Помогло.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 17, 2009 13:32 
Не в сети

Зарегистрирован: Сб май 19, 2007 21:47
Сообщений: 452
Откуда: Питер - "Домашние сети"
Я не сомневался . :)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 17


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB