Перейти к содержимому
Калькуляторы

3526 acl

Доброго времени суток и с праздником всех.

На длинке выходной... может здесь помогут.

 

есть правила

 

create access_profile ip destination_ip_mask 255.255.255.255 profile_id 10 
config access_profile profile_id 10 add access_id 1 ip destination_ip 10.0.0.1 port 2 permit 

create access_profile ip destination_ip_mask 0.0.0.0 profile_id 20 
config access_profile profile_id 20 add access_id 2 ip destination_ip 0.0.0.0 port 2 deny

 

этим запрещаем все кроме сервера 10.0.0.1 при недостатке средств на счету у клиента

 

но необходимо что бы клиент мог отправить запрос куда угодно, но получать ответ только от сервера...

 

 

дело в том что при блокировании клиента (при недостатке средств на счету) он открывает любую страничку в браузере и его редиректит на страничку сервака с оповещением что баланс тю-тю...

 

а с этим acl он набирает адрес и в ответ получает "страница не найдена"...

 

 

аааа сорри... не в том форуме написал... перенесите плиз темку...

Изменено пользователем kazakru

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

что бы клиент мог отправить запрос куда угодно, но получать ответ только от сервера...

3526 это не умеет.

Это надо делать на маршрутизаторе

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

хорошо... тогда что бы разрешен был только http трафик на порту... так можно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

только http трафик
сомнительно

А вот зарезать все порты кроме tcp 80 - это можно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вот у меня другая задача

 

Хочу попробовать написать правило для 3526 блокироующее UDP Src 255.255.255.255 внутри PPPOE туннеля.

но в PCF не настолько силен

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

я погорячился насчет http...

надо несколько портов например http, dns, dhcp

 

блин.. как то все это сложно...

 

как я понял из ответов длинка мою идею можно воплотить только когда я дострою звезду и в центр поставлю 36 серию...

 

грустно... придется открывать локалку... так как клиент должен получить инфу что кончилось бабло.. а то меня замучают звонками...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Режем неплатильщикам всё кроме веб-сервера, DNS и брасов. Пользователи привыкли за пару месяцев. Сначала был шквал жалоб. Сейчас их практически нет. Главное что бы ТП знало как отделить этих клиентов от тех кто сломался.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.