faq обучение настройка
Текущее время: Вс июл 20, 2025 20:40

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 28 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 24, 2009 12:47 
Не в сети

Зарегистрирован: Чт ноя 15, 2007 07:50
Сообщений: 373
интересно. а зачем тогда вообще эта реализация, если она не работает?
глаза мозолить?
сорри, много времени из-за этого убил...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 26, 2009 01:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Она работает но есть особенности. Значение порога нужно подбирать эмпирически.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 27, 2009 07:39 
Не в сети

Зарегистрирован: Чт ноя 15, 2007 07:50
Сообщений: 373
Если бы эперические значения работали постоянно....
Можете подобрать эмперически мои значения? Или тут зависит от ситуации? Да и еще не факт, что подобранные значение будут также работать на следующей FW.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб мар 28, 2009 16:38 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Укажите в личку Ваш телефон пожалуйста.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 03, 2009 14:12 
Не в сети

Зарегистрирован: Чт ноя 15, 2007 07:50
Сообщений: 373
Цитата:
3. Для тегированного трафика, в вилане 100 запрещаем пакеты с компьютера 192.168.0.20
Код:
create access_profile packet_content_mask offset_0-15 0x0 0x0 0x0 0xFFFF offset_16-31 0x0 0x0 0x0 0xFFFF offset_32-47 0xFFFF0000 0x0 0x0 0x0 profile_id 1

config access_profile profile_id 1 add access_id 1 packet_content offset 12 0x64 offset 28 0xC0A8 offset 32 0x140000 port <portlist> deny

работает на tagged и untagged?
или для не тегированного трафика, в вилане 100 можно создать такое же правило?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 03, 2009 15:49 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
На DES-3028 нужно отдельно для tag и untag трафика писать правила PCF.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 06, 2009 05:46 
Не в сети

Зарегистрирован: Чт ноя 15, 2007 07:50
Сообщений: 373
Интересует, можно ли на нетегированный влан написать правило? И как оно будет выглядеть, если можно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 06, 2009 07:21 
Не в сети

Зарегистрирован: Сб май 19, 2007 21:47
Сообщений: 452
Откуда: Питер - "Домашние сети"
lioncub писал(а):
Цитата:
3. Для тегированного трафика, в вилане 100 запрещаем пакеты с компьютера 192.168.0.20
Код:
create access_profile packet_content_mask offset_0-15 0x0 0x0 0x0 0xFFFF offset_16-31 0x0 0x0 0x0 0xFFFF offset_32-47 0xFFFF0000 0x0 0x0 0x0 profile_id 1

config access_profile profile_id 1 add access_id 1 packet_content offset 12 0x64 offset 28 0xC0A8 offset 32 0x140000 port <portlist> deny

работает на tagged и untagged?
или для не тегированного трафика, в вилане 100 можно создать такое же правило?

Конечно можно ...
Ведь untagged vlan на порту может быть только один ... :)
Вот и пиши это правило без смещения на нужный порт.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 06, 2009 10:19 
Не в сети

Зарегистрирован: Чт ноя 15, 2007 07:50
Сообщений: 373
чтоб не тратить правила, я применяю на все порты...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 06, 2009 15:03 
Не в сети

Зарегистрирован: Чт ноя 15, 2007 07:50
Сообщений: 373
так можно или нет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 06, 2009 20:29 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
lioncub писал(а):
так можно или нет?

в чем проблема то? вам сказали же что можно. смещение в 4 байта просто делать не надо.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 07, 2009 11:53 
Не в сети

Зарегистрирован: Чт ноя 15, 2007 07:50
Сообщений: 373
если не делать смещение, то будет применяться к любому влану!
или я что-то пропустил?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3028 ACL
СообщениеДобавлено: Вт авг 16, 2016 15:01 
Не в сети

Зарегистрирован: Пт фев 06, 2009 09:27
Сообщений: 203
Откуда: Крым
Доброго времени суток!
Вопрос к специалистам: Поддерживает ли официально ("из коробки") D-Link DES-3028 возможность "Packet Content Filtering" или нужно прошивать какую-то особую версию firmware?
Если да то какую?
Дело в том что техники провайдера утверждают что DES-3028 напрочь не умеет "Packet Content Filtering" и следовательно правила типа:
Код:
create access_profile packet_content_mask offset_16-31 0x0 0x0 0xffff0000 0x0 offset_16-31 0x0 0x0 0x000000ff 0x0 profile_id 1
config access_profile profile_id 1 add access_id 1 packet_content_mask offset_16-31 0x0 0x0 0x00000000 0x0 offset_16-31 0x0 0x0 0x00000011 port 1-28 permit
create access_profile packet_content_mask offset_16-31 0x0 0x0 0x000000ff 0x0 profile_id 2
config access_profile profile_id 2 add access_id 1 packet_content_mask offset_16-31 0x0 0x00000011 0x0 0x0 0x0 port 1-28 deny

в нем применить невозможно. Если возможно, то все-таки нужно делать смещение байт 12-15 на 4 байта "вправо" или нет, если да то в случае "tagged" или все-таки "untagged"?
Ваш ответ собираюсь переслать техникам провайдера. Заранее благодарен.
p.s В приведенных выше (просто как пример) правилах "оффсеты" считались со смещением в 4 байта, цель - отловить в IP-заголовке UDP-пакета значение Fragment Offset = 0


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 28 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 78


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB