Demin Ivan писал(а):
А вот это destination_ip_mask 0.0.0.255 Вы зачем указали?
в данной ситуации можно обойтись, а хотябы теоретически можно указать дст_маску по типу *.*.*.255?
Demin Ivan писал(а):
И за первым портом у Вас как раз тот свитч который не умеет DHCP Relay?
да. для него готовлю
Demin Ivan писал(а):
Т.е. нужно вот так:
create access_profile profile_id 1 ip udp dst_port_mask ffff
config access_profile profile_id 1 add access_id 1 ip udp dst_port 137 ports 1:(1) deny
config access_profile profile_id 1 add access_id 2 ip udp dst_port 67 ports 1:(1) deny
если я правильно понимаю логику, то запретяться все удп пакеты на указанные порты, в том числе и юникаст. для решения моей ситуации, конечно, достаточно будет таких правил, но хотелось бы понять свои возможности по ацлам. есть ли способ скрестить dst_mac ff:ff:ff:ff:ff:ff и dst_port ffff в одном флаконе?
спасибо