faq обучение настройка
Текущее время: Сб июл 19, 2025 17:41

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: DAS & netbios block
СообщениеДобавлено: Пн дек 20, 2010 10:48 
Не в сети

Зарегистрирован: Чт июл 08, 2010 03:15
Сообщений: 21
Добрый день
Вопрос: такой листинг правил сможет заблокировать netbios?
Код:
$create filter rule entry ruleid 280 action drop statsstatus enable ruledir out
$create filter subrule udp ruleid 280 subruleid 1 dstportfrom 139 dstportcmp eq
$create filter subrule udp ruleid 280 subruleid 2 dstportfrom 445 dstportcmp eq
$create filter rule map ruleid 280 ifname alleoa stageid 1 orderId 1
$modify filter rule entry ruleid 280 status enable


Код:
$create filter rule entry ruleid 281 action drop statsstatus enable ruledir out
$create filter subrule tcp ruleid 281 subruleid 1 dstportfrom 139 dstportcmp eq
$create filter subrule tcp ruleid 281 subruleid 2 dstportfrom 445 dstportcmp eq
$create filter rule map ruleid 281 ifname alleoa stageid 1 orderId 1
$modify filter rule entry ruleid 281 status enable


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DAS & netbios block
СообщениеДобавлено: Пн дек 20, 2010 11:22 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
В идеале нужно так:
Код:
$create filter rule entry ruleid 280 action drop statsstatus enable ruledir out
$create filter subrule udp ruleid 280 subruleid 1 dstportfrom 137 dstportto 139 dstportcmp inrange
$create filter subrule udp ruleid 280 subruleid 2 dstportfrom 445 dstportcmp eq
$create filter rule map ruleid 280 ifname alleoa stageid 1 orderId 1
$modify filter rule entry ruleid 280 status enable

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DAS & netbios block
СообщениеДобавлено: Пн дек 20, 2010 12:22 
Не в сети

Зарегистрирован: Чт июл 08, 2010 03:15
Сообщений: 21
Спасибо, опробуем.
Еще небольшой вопрос: лучше ставить эти правила до правил привязки ип_адреса к порту?
И надо ли повышать ruleprio до high?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DAS & netbios block
СообщениеДобавлено: Пн дек 20, 2010 12:40 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
lm_ писал(а):
Еще небольшой вопрос: лучше ставить эти правила до правил привязки ип_адреса к порту?

Никакой разницы нет.

lm_ писал(а):
И надо ли повышать ruleprio до high?

Желательно, но не обязательно.

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DAS & netbios block
СообщениеДобавлено: Пн дек 20, 2010 12:43 
Не в сети

Зарегистрирован: Чт июл 08, 2010 03:15
Сообщений: 21
Еще раз спасибо.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 136


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB