проблемы с bridge-ом

Технические вопросы по UTM 5.0
Aidaho
Сообщения: 49
Зарегистрирован: Чт июл 03, 2008 06:31

Сообщение Aidaho »

2 Chrst
В цисках я нуб :(
можете дать ссылку на какую нибудь статью, где про это можно почитать...

Аватара пользователя
Chrst
Сообщения: 370
Зарегистрирован: Пт май 11, 2007 09:28
Откуда: Медиахолдинг "ЛеККС"
Контактная информация:

Сообщение Chrst »

Aidaho писал(а):2 Chrst
В цисках я нуб :(
можете дать ссылку на какую нибудь статью, где про это можно почитать...
Хых, обычно в таких случаях дают почитать статью cisco_точка_com. :)

По настройке фаервола (ACL) на циско читать в мануале по utm.
По использованию rate-limit в роли шейпера - поиском по этому сайту, есть статья. Потом гуглить - примеров хватает.
Сорри, что не дал прямых ссылок.

Aidaho
Сообщения: 49
Зарегистрирован: Чт июл 03, 2008 06:31

Сообщение Aidaho »

Chrst писал(а):
Aidaho писал(а):разобрался с бриджом...
но он не фильтрует теперь :(
настройки sysctl:

Код: Выделить всё

net.link.ether.bridge_ipfw=1
net.link.ether.bridge.enable=1
net.link.ether.bridge.config=fxp1,rl0
net.inet.ip.fw.enable=1
net.link.ether.ipfw=1
когда делаешь deny ip from any to any, то закрывает и ничего не ходит, но когда пытаешься зарезать определенный адрес, то правило игнорируется.
Может кто знает в чем может быть проблема?
Я так понимаю бридж вам нужен только для шейпа. Для "ходить/не ходить" в Инет можно использовать кошку и динамические ACL. Там действительно последним идет правило deny ip any any, но для тех кому разрешено ходить ставится не запрет, а permit.
Какую авторизацию применяете. При авторизации через радиус можно отдавать дополнительные атрибуты и шейпить на кошке например через rate-limit.
по поводу авторизации, клиентам дается влан и статический айпишнек. ни какой авторизации нет. или вы про авторизацию утм-а на бридже?
а шейпинг, он нам нужен в основном, что бы отключать клиентов.

Аватара пользователя
Chrst
Сообщения: 370
Зарегистрирован: Пт май 11, 2007 09:28
Откуда: Медиахолдинг "ЛеККС"
Контактная информация:

Сообщение Chrst »

Aidaho писал(а):по поводу авторизации, клиентам дается влан и статический айпишнек. ни какой авторизации нет. или вы про авторизацию утм-а на бридже?
а шейпинг, он нам нужен в основном, что бы отключать клиентов.
Тогда не совсем пойму на кой вообще вам нужен бридж.
Одно было б понятно, если собирались правильно шейпить, типа с dynashper, ваша циска такого не умеет. А так, чтобы шейпером выключать, это не совсем...

ИМХО конечно, но для вашего применения: бридж выкинуть из схемы, на циско настроить динамический ACL используемый для включения/выключения доступа, настроить UTM (использовать в качестве фаервола циско).

Aidaho
Сообщения: 49
Зарегистрирован: Чт июл 03, 2008 06:31

Сообщение Aidaho »

Chrst писал(а): ИМХО конечно, но для вашего применения: бридж выкинуть из схемы, на циско настроить динамический ACL используемый для включения/выключения доступа, настроить UTM (использовать в качестве фаервола циско).
а можно по этой теме подробней? как именно нужно настроить UTM и какие команды посылать?

Aidaho
Сообщения: 49
Зарегистрирован: Чт июл 03, 2008 06:31

Сообщение Aidaho »

ну может, кто подскажет, где что почитать можно?

Aidaho
Сообщения: 49
Зарегистрирован: Чт июл 03, 2008 06:31

Сообщение Aidaho »

ап )

Ответить