Разграничение users по протоколам

Технические вопросы по UTM 5.0
Ответить
Avdoshkin
Сообщения: 156
Зарегистрирован: Вт май 10, 2005 19:28
Откуда: Ачинск
Контактная информация:

Разграничение users по протоколам

Сообщение Avdoshkin »

Нужно разграничить трафик, 1 группа-80,443, 2 группа 25,110 и т.д.

FreeBSD5.4+UTM5-1-10-011, firewall IPFW
При добавление в админке правила firewall например:
add RULE_ID allow ip from UIP/UBITS to any 80,443
delete RULE_ID
add RULE_ID allow ip from any 80,443 to UIP/UBITS
delete RULE_ID
привила не срабатывают. Если смотреть ipfw show то трафик не проходит:

05003 0 0 allow tcp from 10.0.0.78 to any dst-port 80,443
05003 0 0 allow tcp from any 80,443 to 10.0.0.78
Кто? Что? Может посоветовать?

aospan
NetUP Team
Сообщения: 1639
Зарегистрирован: Чт янв 13, 2005 20:30

Сообщение aospan »

Судя по выводу ipfw show каунтеры на этих правилах нулевые т.е. трафик до этих правил не доходит. Тут два варианта - либо такого трафика нет т.е. пользователь его не генерирует либо есть выше правила, под которые он попадает. Покажите весь список правил файрволл - может сразу будет понятно какое правило мешает.

demiurg
Сообщения: 222
Зарегистрирован: Пт янв 21, 2005 09:38

Сообщение demiurg »

А служебный трафик (к примеру ДНС) разрешён?

Ответить