Цитата:
У Вас смещение не правильное, так как у tag пакетика должно быть так:
Я же написал:
Цитата:
Добавив сюда заголовок Ethernet и учтя, что порт является тэгированным получили следующие правила ACL (для проверки запрещающее правило):
UPD:
Да, извеняюсь. Я действительно немного просчитался, в положении поля "тип пакета IP". 
Должно получиться следующее:
Код:
0x0000(00-15):  DDDDDDDD DDDDSSSS SSSSSSSS TTTTTTTT 
0x0010(16-31):  08004500 0028d811 40008006 c980ac10 - offset_16-31  0x0 0xff 0x0 0x0
0x0020(32-47):  b081c0a8 3c030614 0050a54c b763d513 
0x0030(48-63):  55695011 ff0fc9f4 00000038 00000001 - offset_48-63  0x0 0x0 0x0000ffff 0xffff0000
Т.е. в правила изменятся так:
Код:
create access_profile  packet_content  offset_16-31  0x0 0xff 0x0 0x0 offset_48-63  0x0 0x0 0x0000ffff 0xffff0000  profile_id 1 
config access_profile profile_id 1  add access_id 1  packet_content  offset 20 0x11 offset 56 0x00003800 offset 60 0x00000000  port 1-28 deny
Сейчас проверю.
UPD: Неа - проходят
-------------------------------------------------
И всё же пятница даёт о себе знать. 
В первом посте правило правильное для UDP протокола. То что я ниже написал неверно. 
Первый пакет, который я представил в начале - не UDP(11) а TCP(06).
Так что вопрос из первого поста актуален.