URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 17771
[ Назад ]

Исходное сообщение
"Открытие портов по UDP!"

Отправлено momo , 08-Дек-08 11:33 
Господа вот столкнулся с проблемой.Надо открыть udp в обратную сторону? типа permit udp host 192.168.16.2 eq domain host 192.168.200.2

причем строчка permit tcp host 192.168.16.2 eq domain host 192.168.200.2 (dns по tcp)

отрабатывает на ура...

Вот так


Нужно открыть

permit udp host 192.168.16.2 eq 636 host 192.168.200.2
permit udp host 192.168.16.2 eq netbios-ns host 192.168.200.2
permit udp host 192.168.16.2 eq netbios-dgm host 192.168.200.2
permit udp host 192.168.16.2 eq 88 host 192.168.200.2


Содержание

Сообщения в этом обсуждении
"Открытие портов по UDP!"
Отправлено Коля , 08-Дек-08 11:44 
>[оверквотинг удален]
>
>Вот так
>
>
>Нужно открыть
>
>permit udp host 192.168.16.2 eq 636 host 192.168.200.2
>permit udp host 192.168.16.2 eq netbios-ns host 192.168.200.2
>permit udp host 192.168.16.2 eq netbios-dgm host 192.168.200.2
>permit udp host 192.168.16.2 eq 88 host 192.168.200.2

не совсем понятно в обратную сторону???


"Открытие портов по UDP!"
Отправлено momo , 08-Дек-08 12:39 
>[оверквотинг удален]
>>
>>
>>Нужно открыть
>>
>>permit udp host 192.168.16.2 eq 636 host 192.168.200.2
>>permit udp host 192.168.16.2 eq netbios-ns host 192.168.200.2
>>permit udp host 192.168.16.2 eq netbios-dgm host 192.168.200.2
>>permit udp host 192.168.16.2 eq 88 host 192.168.200.2
>
>не совсем понятно в обратную сторону???

честно я даже не знаю как еще доходчево объяснить...........в обратную сторону - значит триф пришел на один интерфейс и пытается выйти из другого но так как там acl то трафик блокируется



"Открытие портов по UDP!"
Отправлено momo , 08-Дек-08 14:24 
>[оверквотинг удален]
>>>permit udp host 192.168.16.2 eq 636 host 192.168.200.2
>>>permit udp host 192.168.16.2 eq netbios-ns host 192.168.200.2
>>>permit udp host 192.168.16.2 eq netbios-dgm host 192.168.200.2
>>>permit udp host 192.168.16.2 eq 88 host 192.168.200.2
>>
>>не совсем понятно в обратную сторону???
>
>честно я даже не знаю как еще доходчево объяснить...........в обратную сторону -
>значит триф пришел на один интерфейс и пытается выйти из другого
>но так как там acl то трафик блокируется

что то не густо ответов