faq обучение настройка
Текущее время: Пт июл 18, 2025 17:28

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Ср апр 24, 2013 11:56 
Не в сети

Зарегистрирован: Ср апр 24, 2013 11:02
Сообщений: 3
Здравствуйте.
Работаю у небольшого Интернет-Провайдера. Пришло распоряжение на блокировку внешних IP-адресов (порно, наркотики, самоубийства...) для наших клиентов из внутренней сети. Специализированный аппаратный firewall приедет не скоро и требуется на скорую руку заделать данную брешь на коммутаторе D-Link DGS-3100-24(Firmware Version 2.50.43) через ACL.
Т.к. на данном коммутаторе "висит" N-ое кол-во абонентов и экспериментировать на такой живой машине не хочется, а другого похожего оборудования нет, то прошу мне немного подсказать верно ли я написал блокировку внешнего IP 8.8.8.8(взял для примера) для внутренних адресов?

Код:
create access_profile profile_id 1 ip destination_ip_mask 0.0.0.0 source_ip_mask 0.0.0.0
config access_profile profile_id 1 add access_id 1 ip destination_ip 8.8.8.8 deny


Спасибо.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср апр 24, 2013 12:00 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Нет, неверно.
Чтобы заблокировать конкретный хост следует написать правила
Код:
create access_profile profile_id 1 ip destination_ip_mask 255.255.255.255
config access_profile profile_id 1 add access_id 1 ip destination_ip 8.8.8.8 deny

то есть в маске профиля указать 255.255.255.255


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср апр 24, 2013 12:01 
Не в сети

Зарегистрирован: Ср апр 24, 2013 11:02
Сообщений: 3
Спасибо, за быстрый ответ.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср апр 24, 2013 12:36 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Пожалуйста


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 25, 2013 07:37 
Не в сети

Зарегистрирован: Ср апр 24, 2013 11:02
Сообщений: 3
Мало ли кому-то нужно будет, в дополнение к коду от Artem Kolpakov требуется еще дописать порты на которых это правило распространяется.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 25, 2013 08:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Это очевидно - и коммутатор предложит вам их дописать при вводе команд.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 122


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB