Jump to content

Как на SCE зарубить всех неизвестных подписчиков ?


Recommended Posts

Posted

Как на SCE зарубить всех неизвестных подписчиков ?

Пытался через "Unknown Subscriber Package". Сделал свой Service в "Classification", в качестве зоны указал клиентский адрес. В своем rule выставил "Block the flow". Ничего не зарубилось. Если блокировку поставить на "Default rule", то блокировка срабатывает. Причем и подписчиков тоже зарубило.

 

Сеть примерно такая. ПК -> 3550 -> SCE -> 3550 - ИНТЕРНЕТ

Posted

В зонах указывается адреса не источника трафика, а получателя.

Если есть трафик, идущий НА адрес, указанный в зоне, и есть правило с этой зоной в пакете, в который попал подписчик, то этот трафик будет попадать под действие этого правила.

Чтобы ограничить неизвестных подписчиков - создайте анонимную группу в CLI для ip-range 0.0.0.0/0 и назначьте им пакет 0, вообще при использовании визордов из SCA BB это правило создается автоматически.

Потом создаете другие анонимные группы для ваших подсетей, их мапьте куда хотите, можно тоже в 0-й, на основе этих групп можно реализовать pull-логику авторизации, например. В общем, тут полет фантазии неограничен.

 

Вообще по-умолчанию все неизвестные подписчики, для которых нет записей в DB SCE или нет анонимных групп автоматически попадают в пакет Unknown subscribers, самый последний.

Posted

Как на SCE зарубить всех неизвестных подписчиков ?

...

Сделал свой Service в "Classification", в качестве зоны указал клиентский адрес.

 

Остановитесь! Блокировка подписчиков никоим образом не связана с классификацией трафика (зоны - частный случай).

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.