|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Маршрутизаторы CISCO и др. оборудование. (ACL, фильтрация и ограничение трафика) | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"ACL: две сети, базовая настройка" | +/– | |
Сообщение от stakado (ok) on 08-Дек-15, 11:36 | ||
Здравствуйте! | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
|
Сообщения по теме | [Сортировка по времени | RSS] |
1. "ACL: две сети, базовая настройка" | +/– | |
Сообщение от stakado (ok) on 08-Дек-15, 11:37 | ||
На всякий случай вывод sh access-list для варианта Б (попытка инициировать соединение от адмПК к 1С уже была): | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "ACL: две сети, базовая настройка" | +/– | |
Сообщение от stakado (ok) on 08-Дек-15, 11:47 | ||
Так же попробовал перенести acl с vlan101 out на vlan102 in: | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
3. "ACL: две сети, базовая настройка" | +/– | |
Сообщение от Aneye (ok) on 08-Дек-15, 13:17 | ||
Меня смущает у вас вот такая конструкция: | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
4. "ACL: две сети, базовая настройка" | +/– | |
Сообщение от stakado (ok) on 08-Дек-15, 13:53 | ||
> permit ip 10.21.0.0 0.0.0.255 host ADMIN_PC | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
5. "ACL: две сети, базовая настройка" | +/– | |
Сообщение от Aneye (ok) on 08-Дек-15, 14:06 | ||
Так у вас задача в таком случае не ограничить доступ, а поиграться с reflex-ACL - а это разные задачи. :) | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
6. "ACL: две сети, базовая настройка" | +/– | |
Сообщение от stakado (ok) on 08-Дек-15, 14:10 | ||
> Так у вас задача в таком случае не ограничить доступ, а поиграться | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
7. "ACL: две сети, базовая настройка" | +/– | |
Сообщение от ShyLion (ok) on 08-Дек-15, 15:47 | ||
>> Так у вас задача в таком случае не ограничить доступ, а поиграться | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
8. "ACL: две сети, базовая настройка" | +/– | |
Сообщение от Aneye (ok) on 08-Дек-15, 17:03 | ||
Если вы хотите знать больше, начините с прочтения о том, в чем разница в работе TCP и UDP, к какому уровню модели OSI относиться ICMP. Тогда, возможно, у вас отпадет необходимость выдумывать какие-то странные конструкции, о которым мы здесь с вами говорим. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
9. "ACL: две сети, базовая настройка" | +/– | |
Сообщение от stakado (ok) on 08-Дек-15, 17:19 | ||
> Если вы хотите знать больше, начините с прочтения о том, в чем | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
10. "ACL: две сети, базовая настройка" | +/– | |
Сообщение от stakado (ok) on 08-Дек-15, 17:19 | ||
> Лепить фаервол из свича мягко говоря не айс. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
11. "ACL: две сети, базовая настройка" | +/– | |
Сообщение от Aneye (ok) on 08-Дек-15, 17:37 | ||
Да вы так не переживайте. :) Я не пойму, почему вы ограничены только протоколом TCP-то? Вам что мешает сделать полный доступ от АдминПК до Сети1С? Вы established вешаете на вход со стороны сети 1С, а полный доступ вы вешаете на вход с Public. Все. Со стороны 1С к вам ничего не пройдет, потому что единственное, что разрешено - это established. Я просто никак не пойму, что вы "рефлексить" то собираетесь с помощью reflex-ALC? | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
12. "ACL: две сети, базовая настройка" | +/– | |
Сообщение от ShyLion (ok) on 09-Дек-15, 07:23 | ||
>> Лепить фаервол из свича мягко говоря не айс. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |