Jump to content

ACL D-Link DES 35xx


Recommended Posts

Всем доброго!

Помогите с настройкой ACL на d-link.

Хочу закрыть netbios & smtp на dlink 3550, что клиенты не могли себя друг друга видеть по виндовозному окружению и закрыть доступ по 25 порту кроме внутрисетевого smtp.

Туго приходится с dlink -овской CLI, к сожалению. Если dhcpsnooping & mutlicast vlan еще победил, то здесь я в ступоре.

По поводу гугления - гуглил. Не пойму самой логики как они там создаются. Сначала маска, потом правило на нее  или как?!

В общем хелп! :)

Link to post
Share on other sites

Если прошивка версии 6, то не стоить парить моск нетбиосом на АЦЛ. Делается просто:

config filter netbios 1-26 state enable

 

Заодно и дхцп левые пофильтровать:

config filter dhcp_server ports 1-24 state enable

Link to post
Share on other sites

Если прошивка версии 6, то не стоить парить моск нетбиосом на АЦЛ. Делается просто:

config filter netbios 1-26 state enable

 

Заодно и дхцп левые пофильтровать:

config filter dhcp_server ports 1-24 state enable

Firmware: Build 5.01.B65 судя ао всему 5-я последняя. Качал на dlink.com.

Мне надо примерно так:

 

Запретить TCP/UDP 135, TCP 136-139, TCP/UDP 445. Разрешить сети х.х.х.х/16 стучаться на у.у.у.у/27. Ну и запретить IP х.х.х.х/16 по 25 порту.

 

Смотрел кусок конфига, для примера, на стороннем сайте.

create access_profile ip udp src_port_mask 0xFFFF profile_id 2
config access_profile profile_id 2 add access_id 1 ip udp src_port 67 port 1-10 deny

Я так понял что первая строка говорит создать АКЛь для ip протокола, в частности udp с маской 0xFFFF (т.е. 255.255.255.255) и айди профиля будет 2.

Вторая строка - сам конфиг этого профиля: конфиг АКЛя с айди профиля 2 добавить правило 1, для udp с исходящим 67 портом, для интерфейсов 1-10 запретить.

 

В длинковских ACL как-то все запутано, т.к. на ходу сложно сообразить что тебе нужно писать первым в правиле. То ли влан, то ли маску, то ли протокол, т.к. потом может не раз дублироваться синтаксис.

 

Буду благодарен за помощь! :)

Link to post
Share on other sites
Link to post
Share on other sites

Спасибо, буду тестить :) Но все равно, сути не меняет. Как настроить мне эти ACL-и?

Edited by Respect!
Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...