Есть отдельно здание. В нем своя сеть.
Есть des-3528 в порт 25Т включена оптика - входящий коннект от общей сети.
Порты с 1 по 24 используются для пользовательских компов.
Нужно запретить все входящие соединения с внешней сети, т.е. с порта коммутатора 25Т. Но разрешить исходящие соединения во внешнюю сеть по портам:
137,138,139,445,1512, 4072, 5050, 5051, 8080
Все остальные исходящие порты блокировать. Так же между собой только работали виндовые шары.
Пытался так:
Код:
create access_profile ip tcp dst_port_mask 0xFFFF profile_id 1 profile_name p1
config access_profile profile_id 1 add access_id 1 ip tcp dst_port 135 port all deny
config access_profile profile_id 1 add access_id 2 ip tcp dst_port 139 port all deny
config access_profile profile_id 1 add access_id 3 ip tcp dst_port 445 port all deny
create access_profile ip udp dst_port_mask 0xFFFF profile_id 2 profile_name p1
config access_profile profile_id 2 add access_id 1 ip udp dst_port 135 port all deny
config access_profile profile_id 2 add access_id 2 ip udp dst_port 139 port all deny
config access_profile profile_id 2 add access_id 3 ip udp dst_port 445 port all deny
Но он естественно обрубает полностью коннекты по портам, а мне нужно чтобы юзвери могли соединится с внешним сервером, но к ним никто не смог залезть.
_________________
...Дорогу осилит Идущий...
www.kob.su