Jump to content

NikolKa

Muggles
  • Posts

    7
  • Joined

  • Last visited

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

NikolKa's Achievements

Пролетал Мимо

Пролетал Мимо (1/9)

0

Reputation

  1. NikolKa

    ZTE F660

    пробовал на магистральные повесить правило - эффект аналогичный. Создаю правило permit - ни одного правила deny и теряю доступ к портам.
  2. NikolKa

    ZTE F660

    Задам здесь вопрос по защите онушки от несанкционированного доступа, чтобы не плодить темы. pon-onu-mng gpon-onu_1/2/1:2 mgmt-ip 10.30.30.3 255.255.255.0 vlan 30 priority 0 route 0.0.0.0 0.0.0.0 10.30.30.1 host 1 хочу запретить доступ к сети 10.30.30.0/24 всем, кроме сети 192.168.0.0/24 В секции: interface gpon-onu_1/2/1:2 ip access-group mng in vport 1 acl hybrid name mng rule 1 permit any 192.168.0.0 0.0.0.255 10.30.30.0 0.0.0.255 any ingress any egress any rule 2 deny any any 10.30.30.0 0.0.0.255 any ingress any egress any помогите, кто знает, как правильно настроить этот ацл? пинг до онушки не проходит, если убираю rule 2, то же самое - пинга нет. По ходу во всех вланах на онушке пропадает доступ. если 3 правилом ставлю разрешить все, то открывается полный доступ всем. Наверное я не понимаю логики работы ацл в zte. C300 1.2.5
  3. NikolKa

    ZTE F660

    pon-onu-mng gpon-onu_1/2/1:2 mgmt-ip 10.30.30.3 255.255.255.0 vlan 30 priority 0 route 0.0.0.0 0.0.0.0 10.30.30.1 host 1 #### security-mng 1 state enable ingress-type lan protocol web ftp telnet вроде в таком режиме работает
  4. Если у кого-то есть готовое решение по управлению гпон станцией c300 на php/mysql поделитесь (за разумную плату). Управление по снмп или консоль не важно. Главное выполнение заданных нами команд на стороне станции. И разумеется, чтобы софт устанавливался на моем сервере В консольных командах разобрались, нужен интерфейс для суппорта, чтобы статистика и активация шаблонных наборов была. Предложения в личку.
  5. Не помню здесь или на другом форуме читал совет по этому поводу. Вот кусок оттуда: Если есть реальный ИП хоть на одном влане (сконфигурен) в C300 то необходимо создать АЦЛ и прикрутить его на Telnet, SSH, SNMP ! acl standard number 1 name station_plus_real_ips rule 1 permit 192.168.0.0 0.0.1.255 rule 2 permit 184.145.192.0 0.0.63.255 rule 3 permit 192.168.101.0 0.0.0.255 rule 4 deny any ! line telnet access-class 1 line ssh access-class 1 snmp-server access-list 1 !
  6. Эксперты по ZTE, чтобы не плодить темы, спрошу здесь. Есть F660, на eth прты проброшены 4 разных vlan из ядра сети, где поднят arp_proxy. Задумка запустить vlan на пользователя. Трафик наружу ходит без проблем. Трафик между портами онушки практически не ходит. Есть ли возможность настройками обойти такое поведение ону? Между соседними ону все работает нормально. Пробовал через vlan-filter-mode и через vlan port - эфект одинаковый.
  7. Прошу помочь с прошивкой zte c300 V1.2.0P1, может у кого завалялась? Нужны файлы scxm и gucd
×
×
  • Create New...