Биллинговая система Nodeny
25 Ноября 2024, 01:05:00 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
Новости: Прекращена поддержка версии Nodeny 49
 
   Начало   Помощь Поиск Войти Регистрация  
Страниц: [1]
  Печать  
Автор Тема: Поясните как работает nofire.pl под CISCO  (Прочитано 6516 раз)
route
NoDeny
Постоялец
*

Карма: 0
Offline Offline

Сообщений: 109


Просмотр профиля Email
« : 30 Марта 2010, 17:06:56 »

Добрый день.
Хотим чтобы доступ блокировался не только на сателите но и на цыске.
Принцип работы nofire.pl под CISCO немного понятен. По rsh идет соединение с cisco и дальше уже в уже созданом аксес листе создается правило permit.
Вопрос, а как запретить доступ тем которым он запрещен? Правило deny не добавляется.
 
Спасибо за помощь.
Записан
Elisium
NoDeny
Старожил
*

Карма: 19
Offline Offline

Сообщений: 360


На форумах "спасибом" называется плюс к карме.


Просмотр профиля
« Ответ #1 : 30 Марта 2010, 18:06:04 »

В акцесс-листах циски последним правилом идет неявное Deny all all.
Записан
route
NoDeny
Постоялец
*

Карма: 0
Offline Offline

Сообщений: 109


Просмотр профиля Email
« Ответ #2 : 30 Марта 2010, 18:25:09 »

В акцесс-листах циски последним правилом идет неявное Deny all all.

Делаю так :

Extended IP access list 199
20 Dynamic ALL permit ip any any
20 permit ip host xx.xx.xx.x any
20 permit ip host xxx.xx.xxx.xx any
20 permit ip host xxx.xx.xx.xx any
30 deny ip any any

Не работает.
Записан
Lexx
Постоялец
***

Карма: 10
Offline Offline

Сообщений: 143

204026123
Просмотр профиля WWW
« Ответ #3 : 30 Марта 2010, 23:28:24 »

dynamic работает не на всех CISCO

какая модель используется? какой IOS?

в принципе у нас есть куча решений по CISCO и автоматизации ними, особенно на нагруженных сетях...
обращайтесь
« Последнее редактирование: 30 Марта 2010, 23:38:16 от Lexx » Записан
route
NoDeny
Постоялец
*

Карма: 0
Offline Offline

Сообщений: 109


Просмотр профиля Email
« Ответ #4 : 31 Марта 2010, 10:21:10 »

dynamic работает не на всех CISCO

какая модель используется? какой IOS?

в принципе у нас есть куча решений по CISCO и автоматизации ними, особенно на нагруженных сетях...
обращайтесь

c3560-advipservicesk9-mz.122-44.SE3.bin
Cisco 3560PS-S
Записан
Lexx
Постоялец
***

Карма: 10
Offline Offline

Сообщений: 143

204026123
Просмотр профиля WWW
« Ответ #5 : 31 Марта 2010, 14:04:45 »

на 3560 не будет работать dynamic
Записан
Страниц: [1]
  Печать  
 
Перейти в:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.20 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!