faq обучение настройка
Текущее время: Вс июл 20, 2025 02:21

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: Помогите написать АСL для 1210-28
СообщениеДобавлено: Вс ноя 21, 2010 01:09 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
Нужно вот это на этом свитче.
При попытке использовать старый синтаксис появились сложности.
Просветите пжалуйста.

И ещё для Ethernet как правильно создать правило, дабы прибить соурс 00-00-00-00-00-00.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Помогите написать АСL для 1210-28
СообщениеДобавлено: Пн ноя 22, 2010 14:31 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Попробуйте, пожалуйста, те же самые правила создать через WebUI, т.к. данный коммутатор все же более ориентирован на него. При создании правила IP ACL на данной серии нужно указывать еще и протокол.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Помогите написать АСL для 1210-28
СообщениеДобавлено: Пн ноя 22, 2010 16:38 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
Я попробовал создать соурс 00-00-00-00-00-00 и свитч завис, а они уже в строю на нём юзеры.


А как мне указать весь протокол IP ? как на том конфиге, ибо там только выбранные протоколы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Помогите написать АСL для 1210-28
СообщениеДобавлено: Вт ноя 23, 2010 13:54 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Укажите, пожалуйста, поточнее какое правило вы хотели создать, когда это вызвало зависание коммутатора (и в чем оно выражалось).
Что касается IP профилей, то для их создания как я уже писал на этой серии нужно обязательно выбирать протокол.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Помогите написать АСL для 1210-28
СообщениеДобавлено: Вс дек 19, 2010 17:14 
Не в сети

Зарегистрирован: Ср сен 22, 2010 23:45
Сообщений: 104
у меня тоже просьба помочь написать ацл для 1210-28
Boot Version 1.00.002
Firmware Version 5.20.B005
Hardware Version A1

есть:
сервер1 192.168.120.1 (роутер)
сервер2 192.168.120.2 (впн-билинг)
маска 255.255.248.0
задача: запретить со всей сети доступ к серверу2, разрешить доступ к серверу2 только по впн (порт 1723) и протоколу 47 (необходим для впн)
потом я по аналогии создам возможно нужные правила для сервера1
ssh,ftp,https для своей машины думаю после всего сделаю сам (тут вроде понятно что source_ip_mask
будет 255.255.255.255, а suorce_ip 192.168.120.4) и аналогично для админа

пока пробую вот так (пробую просто все запретить, для тренировки выбрал на свиче порт №1):
create access_profile profile_id 4 ip protocol_id_mask 0xff source_ip_mask 0.0.0.0 destination_ip_mask 255.255.255.255
config access_profile profile_id 4 add access_id 18 ip protocol_id 0 source_ip 0.0.0.0 destination_ip 192.168.120.2 ports 1 deny
create access_profile profile_id 8 ip protocol_id_mask 0x00 source_ip_mask 0.0.0.0 destination_ip_mask 255.255.255.255
config access_profile profile_id 8 add access_id 19 ip protocol_id 0 source_ip 0.0.0.0 destination_ip 192.168.120.2 ports 1 deny
(закрывает доступ по фтп, ссш и возможно другим портам, но не всё)
create access_profile profile_id 5 ip tcp dst_port_msk 0x0000 source_ip_mask 0.0.0.0 destination_ip_mask 255.255.255.255
config access_profile profile_id 5 add access_id 6 ip tcp dst_port 0 source_ip 0.0.0.0 destination_ip 192.168.120.2 ports 1 deny
create access_profile profile_id 6 ip udp dst_port_msk 0x0000 source_ip_mask 0.0.0.0 destination_ip_mask 255.255.255.255
config access_profile profile_id 6 add access_id 12 ip udp dst_port 0 source_ip 0.0.0.0 destination_ip 192.168.120.2 ports 1 deny

при этом основная масса портов остается открытыми, напр, впн продолжает конектиться, https работает, даже вэб грузиться


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 26


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB