<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Rapier 24i - Traffic Control</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/7890.html</link>
    <description>На свиче Allied Telesyn Rapier 24i имеется возможность описывать пакеты, а потом пропускать оные или нет.&lt;br&gt;Возникла потребность на порту &amp;#8470;24 закрыть всё для всех и разрешить только ICMP-пакеты с одного IP.&lt;br&gt;В компьютерных файрволах это делается примерно так:&lt;br&gt;мы закрываем всё, а потом открываем что-то.&lt;br&gt;Я так и делаю на этом свиче, но вот только после закрытия всего никак не могу разрешить чего-нибудь. Может там где-то выставляются приоритеты к этим &quot;Port Traffic Filters&quot;?&lt;br&gt;Подскажите, кто имел дело с такой штукой?</description>

<item>
    <title>Rapier 24i - Traffic Control (Dron)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/7890.html#3</link>
    <pubDate>Wed, 13 Jan 2010 09:40:09 GMT</pubDate>
    <description>Можно ли на рапире закрыть 445 и 135 ТСР порт и как это сделать?&lt;br&gt;</description>
</item>

<item>
    <title>Rapier 24i - Traffic Control (Евгений)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/7890.html#2</link>
    <pubDate>Wed, 11 May 2005 00:23:12 GMT</pubDate>
    <description>На самом деле на этих коммутаторах в ip фильтрах достаточно написать, что ты разрешаешь, остальное по умолчанию закроется (примерно как в cisco), причем эти ip фильтры назначаются не на порт, а на интерфейс третьего уровня и действуют по аналогии с in acl в cisco, то бишь только на входящий с интерфейса трафик. То есть, делаешь интерфейс скажем в влане хх, потом порт 24 в этот влан. Затем что-то вроде:&lt;br&gt;set ip filt=1 ent=10 sou=a.a.a.a smask=b.b.b.b des=c.c.c.c dmask=d.d.d.d prot=icmp ac=include&lt;br&gt;или для всех адресов:&lt;br&gt;set ip filt=1 ent=10 prot=icmp ac=include&lt;br&gt;затем:&lt;br&gt;set ip int=vlanxx filt=1&lt;br&gt;Есть там еще какие-то аппаратные hw фильтры и за доп. деньги фича файрволл, но их не юзал.</description>
</item>

<item>
    <title>Rapier 24i - Traffic Control (Fduch)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/7890.html#1</link>
    <pubDate>Tue, 10 May 2005 10:59:05 GMT</pubDate>
    <description>&amp;gt;На свиче Allied Telesyn Rapier 24i имеется возможность описывать пакеты, а потом &lt;br&gt;&amp;gt;пропускать оные или нет. &lt;br&gt;&amp;gt;Возникла потребность на порту &amp;#8470;24 закрыть всё для всех и разрешить только &lt;br&gt;&amp;gt;ICMP-пакеты с одного IP. &lt;br&gt;&amp;gt;В компьютерных файрволах это делается примерно так: &lt;br&gt;&amp;gt;мы закрываем всё, а потом открываем что-то. &lt;br&gt;&amp;gt;Я так и делаю на этом свиче, но вот только после закрытия &lt;br&gt;&amp;gt;всего никак не могу разрешить чего-нибудь. Может там где-то выставляются приоритеты &lt;br&gt;&amp;gt;к этим &quot;Port Traffic Filters&quot;? &lt;br&gt;&amp;gt;Подскажите, кто имел дело с такой штукой? &lt;br&gt;&lt;br&gt;&lt;br&gt;Напишите в техподдержку: support&#064;alliedtelesyn.ru&lt;br&gt;Вам помогут.&lt;br&gt;Либо прочитайте этот документ: http://www.alliedtelesyn.co.nz/solutions/examples/pdf/c613-16054-00-A.pdf&lt;br&gt;И потом аналогично сделайте, только для ICMP пакетов.&lt;br&gt;Если не получится, тогда см. выше - письмо в техподдержку. </description>
</item>

</channel>
</rss>
