Я занимаюсь выводом из эксплуатации Cisco 3845, который на данный момент для моих задач — просто избыточен. Однако, разбирая ACL для входящего WAN-трафика, столкнулся с проблемами при попытке перевести отдельные строки в конфигурацию на USG. Я знаю, что настройка фаервола через GUI — в бета-версии, возможно, именно поэтому у меня есть ограничения по конфигурации. Ниже приведу несколько примеров проблем.
Берём, к примеру, DNS. Я выбрал бы UDP как протокол, но как тогда указать порт 53? Нужно ли для этого создавать группу Address/Port и вписывать в неё порт 53? Это кажется слишком сложным для простой фильтрации по порту...
При создании правила для разрешения или запрета трафика по IP и порту — как это сделать? Если это основано на группах Address/Port, то получается, что можно указать либо адрес, либо порт, и нельзя применить несколько групп к одному правилу.
Если мне нужно разрешить или запретить весь сеть, например 1.2.3.4/24, и при этом учесть порт, например 5060 для SIP, то как создать такое правило? И второе — как сделать это для диапазона портов, например 10000-25000?
Будет ли легче сделать эту настройку через CLI? Если да, есть ли где-нибудь документация по этому поводу?
У меня установлены последние стабильные версии контроллера и прошивки (не бета).
Заранее спасибо!
Берём, к примеру, DNS. Я выбрал бы UDP как протокол, но как тогда указать порт 53? Нужно ли для этого создавать группу Address/Port и вписывать в неё порт 53? Это кажется слишком сложным для простой фильтрации по порту...
При создании правила для разрешения или запрета трафика по IP и порту — как это сделать? Если это основано на группах Address/Port, то получается, что можно указать либо адрес, либо порт, и нельзя применить несколько групп к одному правилу.
Если мне нужно разрешить или запретить весь сеть, например 1.2.3.4/24, и при этом учесть порт, например 5060 для SIP, то как создать такое правило? И второе — как сделать это для диапазона портов, например 10000-25000?
Будет ли легче сделать эту настройку через CLI? Если да, есть ли где-нибудь документация по этому поводу?
У меня установлены последние стабильные версии контроллера и прошивки (не бета).
Заранее спасибо!
