The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
juniper packet mode -запрещающее правило, !*! tester0, 06-Окт-16, 18:22  [смотреть все]
добрый день

juniper srx 240
пытаюсь запретить с сервера ходить в интернет:

схема:

интернет-----(ge-0/0/0 | ge-0/0/1)-------server

создаю запрещающее правило:

term server1 {
            from {
                source-address {
                    X.X.X.X/32;
                }
                destination-port [ 80 443 ];
            }
            then {
                discard;
            }


и оно не работает!

в какую сторону копать?

ps: filter подключен к интерфейсу ge-0/0/0, правило первое в списке, другие запрещающие и разрешающие правила работают...




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру