Перейти к содержимому
Калькуляторы

Cisco SCE не блокируется трафик

Пытаемся добиться блокировки трафика от абонента средствами SCE8000.

 

Ситуацию выглядит следующим образом, созданы 2 пакета, первый с ограничением скорости, второй просто блокирует весь трафик. При переключение абонента на блокирующий пакет сброс текущих соединений не происходит. То есть, скайп продолжает работать, торент скачивать(хоть и с небольшой скоростью).

 

По документации там и не нашел можно ли реализовать принудительный сброс сессий, с последующей блокировкой создания новых? Вопрос достаточно принципиальный.

 

Переключение пакетов происходит у них использованием скрипта на SM:

/home/sce/sm/sm/server/bin/p3subsdb --import --file=/home/sce/sm/obr/new_old-2.txt

 

То есть, используется субскрайб менеждер. Внешний скрипт формирует файл с изменениями, и потом по крону выполняется выше приведенная команда.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В service configuration editor снимите все галочки или удалите все правила в filterd traffic

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В общем протестировал. Но терять функционал, пусть даже не используемый, не совсем

правильный метод.

Скайп и торент устанавливают соединения. И неважно, было переключение

пакета на блокирование. Или уже был такой пакет, и программа была

запущенна.

Я так понимаю первые пакеты проходят. Скорость скачивания 0.5 кбит, но

не нулевая. У скайпа вообще устанавливается голосовое соединение(секунд

на 5), и чат работает.

ТСP - ны сессии похоже не устанавливаются. А вот UDP блокируется не

сразу. Даже tracert частично проходит

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

есть такая же проблема

в итоге пришлось блокировать абонентов другими средствами

на SCE всегда какой-то копеечный трафик пробегал

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Я так понимаю оно блокируем именно "flow", а не трафик (передачу) в принципе, т.е. сначала нужно распознать какой протокол представляет тот или иной поток байт, после уже срабатывает логика пропускать или блокировать. Этот минимальный поток и есть первоначальная секвенция по которой определяется протокол.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.