faq обучение настройка
Текущее время: Пн июл 21, 2025 08:02

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения: Re: Блокировка роутера на порту L-2
СообщениеДобавлено: Чт сен 27, 2012 16:25 
Не в сети

Зарегистрирован: Вс ноя 02, 2008 12:55
Сообщений: 59
nova_ писал(а):
Artem Kolpakov писал(а):
Про PCF ACL смотрите тут:
http://dlink.ru/ru/faq/62/954.html

Да. Но где здесь TTL и как создать правило чтоб при отличном от TTL=128 блокировался пакет.

Если я правильно понял, то правило выглядит так:

create access_profile packet_content_mask offset1 l3 8 0xff00 profile_id 1
config access_profile profile_id 1 add access_id 1 packet_content offset1 0x4000 port 1 deny

В этом правиле на 1 порту блокируется пакет TTL=64, а как написать правило чтобы при отличном от TTL=128 блокировался пакет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Блокировка роутера на порту L-2
СообщениеДобавлено: Пт сен 28, 2012 09:38 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Написать разрешающее правило для TTL=128, а затем написать правило, блокирующее все ip пакеты.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Блокировка роутера на порту L-2
СообщениеДобавлено: Ср окт 03, 2012 11:46 
Не в сети

Зарегистрирован: Вс ноя 02, 2008 12:55
Сообщений: 59
Alexandr Zaitsev писал(а):
Написать разрешающее правило для TTL=128, а затем написать правило, блокирующее все ip пакеты.

Если я все верно понял то так:
create access_profile packet_content_mask offset1 l3 8 0xFF00 profile_id 3
config access_profile profile_id 3 add access_id 1 packet_content offset1 0x8000 port 1 permit
config access_profile profile_id 3 add access_id 2 packet_content port 1 deny
Это правило для DES 3200-18
Но я не могу разобраться с DES 3200-52, если не трудно напишите как будет выглядеть правило на данном коммутаторе.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Блокировка роутера на порту L-2
СообщениеДобавлено: Чт окт 04, 2012 11:35 
Не в сети

Зарегистрирован: Вс ноя 02, 2008 12:55
Сообщений: 59
Цитата:
Но я не могу разобраться с DES 3200-52...

если верить http://www.dlink.ru/ru/faq/62/892.html , то правило начинается так:
create access_profile profile_id 3 profile_name 3 packet_content_mask offset_chunk_1 5 0x0000FF00
но пишет: No more hardware resource for this operation

Если через CPU - согласно этому: http://www.dlink.ru/ru/faq/62/240.html, то правило (со смещением) выглядит так ?
create cpu access_profile profile_id 1 packet_content_mask offset_16-31 0x0 0x0 0xFF00 0x0
config cpu access_profile profile_id 1 add access_id auto_assign packet_content offset_16-31 0x0 0x0 0x8000 0x0 port 1-48 permit
config cpu access_profile profile_id 1 add access_id auto_assign packet_content offset_16-31 0x0 0x0 0x0 0x0 port 1-48 deny


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 28


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB