Привет! Кто-нибудь уже настраивал правила доступа по расписанию на USG? Я нашёл кучу информации о том, как поставить весь AP на расписание, но меня больше интересует блокировка определённых IP в определённое время и в определённые дни недели.
Заметил, что кнопка ручной блокировки в контроллере работает отлично. Можно ли «вызывать» эту функцию блокировки и создать что-то вроде cron-задачи? Или лучше сделать правила файрвола по расписанию, которые блокируют трафик по исходу, назначению и IP с X:00 до Y:00?
Я сомневаюсь насчёт правил доступа, потому что если сессия уже открыта, то, скорее всего, она останется активной даже после того, как правило вступит в силу. Обычно файрволл просто не даёт открыть новые сессии. Видел, что в Edge-устройствах такое возможно, так что предполагаю, что это можно реализовать через JSON на USG, но не уверен. Интересно, как с этим справлялись другие.
Спасибо!
vChip
Заметил, что кнопка ручной блокировки в контроллере работает отлично. Можно ли «вызывать» эту функцию блокировки и создать что-то вроде cron-задачи? Или лучше сделать правила файрвола по расписанию, которые блокируют трафик по исходу, назначению и IP с X:00 до Y:00?
Я сомневаюсь насчёт правил доступа, потому что если сессия уже открыта, то, скорее всего, она останется активной даже после того, как правило вступит в силу. Обычно файрволл просто не даёт открыть новые сессии. Видел, что в Edge-устройствах такое возможно, так что предполагаю, что это можно реализовать через JSON на USG, но не уверен. Интересно, как с этим справлялись другие.
Спасибо!
vChip
