faq обучение настройка
Текущее время: Вт июл 22, 2025 22:44

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: DFL 1600 работа фильтра пакетов
СообщениеДобавлено: Ср янв 20, 2010 06:59 
Не в сети

Зарегистрирован: Вт май 29, 2007 11:03
Сообщений: 29
lan1: 192.168.0.254 net 192.168.0.0/24
lan2: 192.168.100.254 net 192.168.100.0/24

сетью 192.168.100.0/24 я не рулю. В нее так или иначе попадают пакеты от 192.168.0.x udp 137 для 192.168.0.255 udp 137

они естественно не проходят, но глаза мозолят - не хочу я их видеть в логах
2010-01-20 19:38:49 Warning RULE 6000051 Default_Access_Rule UDP lan2 192.168.0.4 192.168.0.255 137 137 ruleset_drop_packet drop

написал правило и поставил его первым, лог не включен:
DropNET_0_From_lan2 Drop lan2 192.168.0.0/24 any all-nets all_tcpudpicmp
т.е. drop всем пакетам из интерфейса lan2 src 192.168.0.0/24 куда бы они не шли

Но они все равно режутся Default_Access_Rule и журналируются.
Есть у меня и самое последнее правило: DropAllAndLog режет все по всем интерфейсам и журналирует. Так вот оно режет все, кроме вышеописанного трафика - он по прежнему режется Default_Access_Rule .

Вопрос собственно простой: Почему так ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 1600 работа фильтра пакетов
СообщениеДобавлено: Ср янв 20, 2010 13:06 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
SlavaP писал(а):
lan1: 192.168.0.254 net 192.168.0.0/24
lan2: 192.168.100.254 net 192.168.100.0/24

сетью 192.168.100.0/24 я не рулю. В нее так или иначе попадают пакеты от 192.168.0.x udp 137 для 192.168.0.255 udp 137

они естественно не проходят, но глаза мозолят - не хочу я их видеть в логах
2010-01-20 19:38:49 Warning RULE 6000051 Default_Access_Rule UDP lan2 192.168.0.4 192.168.0.255 137 137 ruleset_drop_packet drop

написал правило и поставил его первым, лог не включен:
DropNET_0_From_lan2 Drop lan2 192.168.0.0/24 any all-nets all_tcpudpicmp
т.е. drop всем пакетам из интерфейса lan2 src 192.168.0.0/24 куда бы они не шли

Но они все равно режутся Default_Access_Rule и журналируются.
Есть у меня и самое последнее правило: DropAllAndLog режет все по всем интерфейсам и журналирует. Так вот оно режет все, кроме вышеописанного трафика - он по прежнему режется Default_Access_Rule .

Вопрос собственно простой: Почему так ?

Rules -> Access там создавайте правило и по надобности включайте\отключате логирование.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 21, 2010 03:50 
Не в сети

Зарегистрирован: Вт май 29, 2007 11:03
Сообщений: 29
Написал. Работает. Спасибо за совет.

Как-то не обращал внимание на этот пункт, почитал доки - действительно удобная вещь для некоторых случаев.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 304


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB