Перейти до

ACL D-Link DES 35xx


Рекомендованные сообщения

Всем доброго!

Помогите с настройкой ACL на d-link.

Хочу закрыть netbios & smtp на dlink 3550, что клиенты не могли себя друг друга видеть по виндовозному окружению и закрыть доступ по 25 порту кроме внутрисетевого smtp.

Туго приходится с dlink -овской CLI, к сожалению. Если dhcpsnooping & mutlicast vlan еще победил, то здесь я в ступоре.

По поводу гугления - гуглил. Не пойму самой логики как они там создаются. Сначала маска, потом правило на нее  или как?!

В общем хелп! :)

Ссылка на сообщение
Поделиться на других сайтах

Если прошивка версии 6, то не стоить парить моск нетбиосом на АЦЛ. Делается просто:

config filter netbios 1-26 state enable

 

Заодно и дхцп левые пофильтровать:

config filter dhcp_server ports 1-24 state enable

Ссылка на сообщение
Поделиться на других сайтах

Если прошивка версии 6, то не стоить парить моск нетбиосом на АЦЛ. Делается просто:

config filter netbios 1-26 state enable

 

Заодно и дхцп левые пофильтровать:

config filter dhcp_server ports 1-24 state enable

Firmware: Build 5.01.B65 судя ао всему 5-я последняя. Качал на dlink.com.

Мне надо примерно так:

 

Запретить TCP/UDP 135, TCP 136-139, TCP/UDP 445. Разрешить сети х.х.х.х/16 стучаться на у.у.у.у/27. Ну и запретить IP х.х.х.х/16 по 25 порту.

 

Смотрел кусок конфига, для примера, на стороннем сайте.

create access_profile ip udp src_port_mask 0xFFFF profile_id 2
config access_profile profile_id 2 add access_id 1 ip udp src_port 67 port 1-10 deny

Я так понял что первая строка говорит создать АКЛь для ip протокола, в частности udp с маской 0xFFFF (т.е. 255.255.255.255) и айди профиля будет 2.

Вторая строка - сам конфиг этого профиля: конфиг АКЛя с айди профиля 2 добавить правило 1, для udp с исходящим 67 портом, для интерфейсов 1-10 запретить.

 

В длинковских ACL как-то все запутано, т.к. на ходу сложно сообразить что тебе нужно писать первым в правиле. То ли влан, то ли маску, то ли протокол, т.к. потом может не раз дублироваться синтаксис.

 

Буду благодарен за помощь! :)

Ссылка на сообщение
Поделиться на других сайтах
Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

Спасибо, буду тестить :) Но все равно, сути не меняет. Как настроить мне эти ACL-и?

Відредаговано Respect!
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

×
×
  • Створити нове...