Перейти к содержимому
Калькуляторы

Как на SCE зарубить всех неизвестных подписчиков ?

Как на SCE зарубить всех неизвестных подписчиков ?

Пытался через "Unknown Subscriber Package". Сделал свой Service в "Classification", в качестве зоны указал клиентский адрес. В своем rule выставил "Block the flow". Ничего не зарубилось. Если блокировку поставить на "Default rule", то блокировка срабатывает. Причем и подписчиков тоже зарубило.

 

Сеть примерно такая. ПК -> 3550 -> SCE -> 3550 - ИНТЕРНЕТ

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В зонах указывается адреса не источника трафика, а получателя.

Если есть трафик, идущий НА адрес, указанный в зоне, и есть правило с этой зоной в пакете, в который попал подписчик, то этот трафик будет попадать под действие этого правила.

Чтобы ограничить неизвестных подписчиков - создайте анонимную группу в CLI для ip-range 0.0.0.0/0 и назначьте им пакет 0, вообще при использовании визордов из SCA BB это правило создается автоматически.

Потом создаете другие анонимные группы для ваших подсетей, их мапьте куда хотите, можно тоже в 0-й, на основе этих групп можно реализовать pull-логику авторизации, например. В общем, тут полет фантазии неограничен.

 

Вообще по-умолчанию все неизвестные подписчики, для которых нет записей в DB SCE или нет анонимных групп автоматически попадают в пакет Unknown subscribers, самый последний.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Как на SCE зарубить всех неизвестных подписчиков ?

...

Сделал свой Service в "Classification", в качестве зоны указал клиентский адрес.

 

Остановитесь! Блокировка подписчиков никоим образом не связана с классификацией трафика (зоны - частный случай).

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

tehmeh, Большое спасибо ! Очень помогли !

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.