Eltex ESR-1500 [286/325] Списки фильтрации по url находятся на сервере softwlc меняется только ip адрес сервера

Eltex ESR-12VF [286/325] Списки фильтрации по url находятся на сервере softwlc меняется только ip адрес сервера
286 Сервисные маршрутизаторы серии ESR. Руководство по эксплуатации
До аутентификации весь трафик из зоны trusted блокируется, в том числе DHCP и DNS запросы.
Необходимо настроить разрешающие правила для пропуска DHCP и DNS запросов:
esr(config)# ip access-list extended DHCP
esr(config-acl)# rule 10
esr(config-acl-rule)# action permit
esr(config-acl-rule)# match protocol udp
esr(config-acl-rule)# match source-address any
esr(config-acl-rule)# match destination-address any
esr(config-acl-rule)# match source-port 68
esr(config-acl-rule)# match destination-port 67
esr(config-acl-rule)# enable
esr(config-acl-rule)# exit
esr(config-acl)# rule 11
esr(config-acl-rule)# action permit
esr(config-acl-rule)# match protocol udp
esr(config-acl-rule)# match source-address any
esr(config-acl-rule)# match destination-address any
esr(config-acl-rule)# match source-port any
esr(config-acl-rule)# match destination-port 53
esr(config-acl-rule)# enable
esr(config-acl-rule)#exit
esr(config-acl)# exit
Далее создаем правила для редиректа на портал и пропуска трафика в Интернет:
esr(config)# ip access-list extended WELCOME
esr(config-acl)# rule 10
esr(config-acl-rule)# action permit
esr(config-acl-rule)# match protocol any
esr(config-acl-rule)# match source-address any
esr(config-acl-rule)# match destination-address any
esr(config-acl-rule)# enable
esr(config-acl-rule)# exit
esr(config-acl)# exit
esr (config)# ip access-list extended INTERNET
esr(config-acl)# rule 10
esr(config-acl-rule)# action permit
esr(config-acl-rule)# match protocol any
esr(config-acl-rule)# match source-address any
esr(config-acl-rule)# match destination-address any
esr(config-acl-rule)# enable
esr(config-acl-rule)# exit
esr(config-acl)# exit
Зададим web-ресурсы доступные без авторизации:
esr(config)# object-group url defaultservice
esr(config-object-group-url)# url http://eltex.nsk.ru
esr(config-object-group-url)# exit
Списки фильтрации по URL находятся на сервере SoftWLC (меняется только IP-адрес сервера
SoftWLC, если используется адресация отличная от данного примера, все остальное в URL оставить
без изменения):
esr(config)# subscriber-control filters-server-url
http://192.0.2.20:7070/Filters/file/
Сконфигурируем и включим BRAS, в качестве NAS IP указываем адрес интерфейса на стыке с
SoftWLC, в данном примере – это IP-адрес интерфейса gigabitethernet 1/0/24:

Содержание

Скачать