ya4ya писал(а):
Пффф, что за новость, где ошибка? фильтрую udp src port 67
create access_profile profile_id 4 profile_name 4 packet_content_mask offset_chunk_1 6 0xFF0000 offset_chunk_2 7 0xFFFFFFFF offset_chunk_3 8 0xFFFFFFFF offset_chunk_4 9 0xFFFFFFFF
config access_profile profile_id 4 add access_id 145 packet_content offset_chunk_1 0x110000 mask 0xFFFF0000 offset_chunk_4 0x430000 mask 0xFFFF0000 port 28 deny
Вот рабочий пример блокировки:
Код:
create access_profile profile_id 1 profile_name PCM packet_content_mask offset_chunk_1 3 0xFFFF offset_chunk_2 4 0xFF0000 offset_chunk_3 6 0x00ff0000 offset_chunk_4 9 0x0000ffff
offset_chunk_1 3 0xFFFF - Тип кадра, это эквивалент 0x0000FFFF
offset_chunk_2 4 0xFF0000 - Тут я указываю какой тип PPPoE
offset_chunk_3 6 0x00FF0000 - Тип IP протокола
offset_chunk_4 9 0x0000FFFF - В данном случае 0x0000FFFF это dst IP port, тогда как 0xFFFF0000 это src IP port
Код:
config access_profile profile_id 1 add access_id auto_assign packet_content offset_chunk_1 0x8863 offset_chunk_2 0x70000 port 1-24 deny
PADO блок
Код:
config access_profile profile_id 1 add access_id auto_assign packet_content offset_chunk_3 0x60000 offset_chunk_4 0x1BD port 1-24 deny
TCP(0x60000) dst port 445 (0x1BD) block