Доброго времени суток!
Вопрос к специалистам: Поддерживает ли официально ("из коробки") D-Link DES-3028 возможность "Packet Content Filtering" или нужно прошивать какую-то особую версию firmware?
Если да то какую?
Дело в том что техники провайдера утверждают что DES-3028
напрочь не умеет "Packet Content Filtering" и следовательно правила типа:
Код:
create access_profile packet_content_mask offset_16-31 0x0 0x0 0xffff0000 0x0 offset_16-31 0x0 0x0 0x000000ff 0x0 profile_id 1
config access_profile profile_id 1 add access_id 1 packet_content_mask offset_16-31 0x0 0x0 0x00000000 0x0 offset_16-31 0x0 0x0 0x00000011 port 1-28 permit
create access_profile packet_content_mask offset_16-31 0x0 0x0 0x000000ff 0x0 profile_id 2
config access_profile profile_id 2 add access_id 1 packet_content_mask offset_16-31 0x0 0x00000011 0x0 0x0 0x0 port 1-28 deny
в нем
применить невозможно. Если возможно, то все-таки нужно делать смещение байт 12-15 на 4 байта "вправо" или нет, если да то в случае "tagged" или все-таки "untagged"?
Ваш ответ собираюсь переслать техникам провайдера. Заранее благодарен.
p.s В приведенных выше (просто как пример) правилах "оффсеты" считались со смещением в 4 байта, цель - отловить в IP-заголовке UDP-пакета значение Fragment Offset = 0