<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Настройка acl (3560)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID6/1283.html</link>
    <description>День добрый!&lt;br&gt;Впервые настраиваю acl,&lt;br&gt;&lt;br&gt;Дано. На одном порту висит несколько ip-шников (через свитч)&lt;br&gt;Для одного из них (например 192.168.70.247) нужно ограничить все, кроме локалки и одного сайта (83.222.240.231)&lt;br&gt;&lt;br&gt;Делаю так:&lt;br&gt;ip access-list extended porte_block&lt;br&gt; deny   tcp host 192.168.70.247 any eq www&lt;br&gt; permit ip 192.168.70.0 0.0.0.255 any&lt;br&gt; permit tcp host 192.168.70.247 host 83.222.240.231&lt;br&gt;&lt;br&gt;В итоге получаю, что даже на указанный сайт нужный мне ip-шник доступа не имеет.&lt;br&gt;&lt;br&gt;Вопрос: где косяк?&lt;br&gt;&lt;br&gt;Заранее благодарен.&lt;br&gt;С уважением.&lt;br&gt;</description>

<item>
    <title>Настройка acl (3560) (vlv)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID6/1283.html#15</link>
    <pubDate>Fri, 28 Mar 2014 12:24:33 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Ну я вашей ситуации не знаю, так что причин может быть миллион. &lt;br&gt;&amp;gt; Думаю самое вероятное (99.9&#037;), что на этом сайте (83.222.240.231) висят ссылки &lt;br&gt;&amp;gt; на сторонние ресурсы с другим ip и браузер просто ждет их &lt;br&gt;&amp;gt; загрузки с определенным таймаутом.&lt;br&gt;&lt;br&gt;Рано я радовался. При попытке прописать более одного ip-шника, перестает открывать нужные сайты.&lt;br&gt;Делал, как Вы сказали&lt;br&gt;Extended IP access list porte_block_test&lt;br&gt;    10 permit tcp host 192.168.70.154 host 94.100.180.70&lt;br&gt;    20 permit tcp host 192.168.70.114 host 94.100.180.70&lt;br&gt;    30 permit tcp host 192.168.70.154 host 82.222.240.231&lt;br&gt;    40 permit tcp host 192.168.70.114 host 82.222.240.231&lt;br&gt;    50 deny tcp host 192.168.70.154 any eq www&lt;br&gt;    50 deny tcp host 192.168.70.114 any eq www&lt;br&gt;    50 permit ip 192.168.70.0 0.0.0.255 any (26 matches)&lt;br&gt;&lt;br&gt;При такой схеме сайт по второму адресу не открывается, почему-то.&lt;br&gt;&lt;br&gt;С уважением.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Настройка acl (3560) (gfh)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID6/1283.html#14</link>
    <pubDate>Thu, 27 Mar 2014 13:42:46 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Ну я вашей ситуации не знаю, так что причин может быть миллион.&lt;br&gt;&amp;gt;&amp;gt; Думаю самое вероятное (99.9&#037;), что на этом сайте (83.222.240.231) висят ссылки &lt;br&gt;&amp;gt;&amp;gt; на сторонние ресурсы с другим ip и браузер просто ждет их &lt;br&gt;&amp;gt;&amp;gt; загрузки с определенным таймаутом.&lt;br&gt;&amp;gt; Еще раз огромная благодарность за помощь.&lt;br&gt;&amp;gt; А скажите, можно ли Вашу схему использовать для нескольких ip-шников (внутренних)?&lt;br&gt;&amp;gt; Т.е. сначала разрешение нескольким ip-шникам, потом запрет им на все www и &lt;br&gt;&amp;gt; разрешение на все остальные ip-шники.&lt;br&gt;&amp;gt; Заранее спасибо.&lt;br&gt;&amp;gt; С уважением.&lt;br&gt;&lt;br&gt;Делать можно что угодно, просто соблюдайте правила построения acl&lt;br&gt;Почитайте например http://habrahabr.ru/post/121806/ или http://www.cisco.com/cisco/web/support/RU/9/92/92035_confaccesslists.html&lt;br&gt;</description>
</item>

<item>
    <title>Настройка acl (3560) (vlv)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID6/1283.html#13</link>
    <pubDate>Thu, 27 Mar 2014 13:13:59 GMT</pubDate>
    <description>&lt;br&gt;&lt;br&gt;&amp;gt; Ну я вашей ситуации не знаю, так что причин может быть миллион. &lt;br&gt;&amp;gt; Думаю самое вероятное (99.9&#037;), что на этом сайте (83.222.240.231) висят ссылки &lt;br&gt;&amp;gt; на сторонние ресурсы с другим ip и браузер просто ждет их &lt;br&gt;&amp;gt; загрузки с определенным таймаутом.&lt;br&gt;&lt;br&gt;Еще раз огромная благодарность за помощь.&lt;br&gt;А скажите, можно ли Вашу схему использовать для нескольких ip-шников (внутренних)?&lt;br&gt;Т.е. сначала разрешение нескольким ip-шникам, потом запрет им на все www и разрешение на все остальные ip-шники.&lt;br&gt;&lt;br&gt;Заранее спасибо.&lt;br&gt;С уважением.&lt;br&gt;</description>
</item>

<item>
    <title>Настройка acl (3560) (kot095)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID6/1283.html#12</link>
    <pubDate>Thu, 27 Mar 2014 11:31:55 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Делаю так: &lt;br&gt;&amp;gt; ip access-list extended porte_block &lt;br&gt;&amp;gt;  deny   tcp host 192.168.70.247 any eq www &lt;br&gt;&amp;gt;  permit ip 192.168.70.0 0.0.0.255 any &lt;br&gt;&amp;gt;  permit tcp host 192.168.70.247 host 83.222.240.231 &lt;br&gt;&amp;gt; В итоге получаю, что даже на указанный сайт нужный мне ip-шник доступа &lt;br&gt;&amp;gt; не имеет.&lt;br&gt;&amp;gt; Вопрос: где косяк?&lt;br&gt;&amp;gt; Заранее благодарен.&lt;br&gt;&amp;gt; С уважением.&lt;br&gt;&lt;br&gt;в вашем случае надо сначала нпаписать строчки разрешающие что вам нужно а после них просто запретить все (по умолчанию посл строка запрещает все, писать ее надо только для того чтобы не забыть об этом потом когда будуте лазить что то менять)&lt;br&gt;</description>
</item>

<item>
    <title>Настройка acl (3560) (gfh)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID6/1283.html#11</link>
    <pubDate>Wed, 26 Mar 2014 12:00:01 GMT</pubDate>
    <description>&amp;gt; !!!!! Благодарствую!!!! Спасибо огромное!&lt;br&gt;&amp;gt; Единственный вопрос: почему так долго &quot;думает&quot; перед открытием разрешенного сайта?&lt;br&gt;&amp;gt; Заранее спасибо.&lt;br&gt;&amp;gt; С уважением.&lt;br&gt;&lt;br&gt;Ну я вашей ситуации не знаю, так что причин может быть миллион. Думаю самое вероятное (99.9&#037;), что на этом сайте (83.222.240.231) висят ссылки на сторонние ресурсы с другим ip и браузер просто ждет их загрузки с определенным таймаутом.&lt;br&gt;</description>
</item>

<item>
    <title>Настройка acl (3560) (jabbson)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID6/1283.html#10</link>
    <pubDate>Wed, 26 Mar 2014 08:13:10 GMT</pubDate>
    <description>&amp;gt; В acl работает правило первого вхождения, надо просто поменять местами правила: &lt;br&gt;&amp;gt; ip access-list extended porte_block &lt;br&gt;&amp;gt;   permit tcp host 192.168.70.247 host 83.222.240.231 &lt;br&gt;&amp;gt;   deny   tcp host 192.168.70.247 any eq www &lt;br&gt;&amp;gt;   permit ip 192.168.70.0 0.0.0.255 any &lt;br&gt;&lt;br&gt;по условию было нужно &quot;ограничить все, кроме локалки и одного сайта&quot; (разрешить только локалку и один сайт). У Вас &quot;ограничить все www, кроме одного сайта&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Настройка acl (3560) (vlv)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID6/1283.html#9</link>
    <pubDate>Wed, 26 Mar 2014 06:42:07 GMT</pubDate>
    <description>&lt;br&gt;&lt;br&gt;&amp;gt; В acl работает правило первого вхождения, надо просто поменять местами правила: &lt;br&gt;&amp;gt; ip access-list extended porte_block &lt;br&gt;&amp;gt;   permit tcp host 192.168.70.247 host 83.222.240.231 &lt;br&gt;&amp;gt;   deny   tcp host 192.168.70.247 any eq www &lt;br&gt;&amp;gt;   permit ip 192.168.70.0 0.0.0.255 any &lt;br&gt;&lt;br&gt;!!!!! Благодарствую!!!! Спасибо огромное!&lt;br&gt;Единственный вопрос: почему так долго &quot;думает&quot; перед открытием разрешенного сайта?&lt;br&gt;&lt;br&gt;Заранее спасибо.&lt;br&gt;С уважением.&lt;br&gt;</description>
</item>

<item>
    <title>Настройка acl (3560) (jabbson)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID6/1283.html#8</link>
    <pubDate>Wed, 26 Mar 2014 06:35:01 GMT</pubDate>
    <description>&amp;gt;&amp;gt; &amp;lt;localnet invertmask&amp;gt; 0.0.0.255, то есть0.0.0.255=255.255.255.0 или 0.0.255.255=255.255.0.0 &lt;br&gt;&amp;gt; Хм. Он в данном случае маску не предлагает прописать &lt;br&gt;&amp;gt; 3560-Voshod(config-ext-nacl)#permit ip host 192.168.70.247 ?&lt;br&gt;&amp;gt;   A.B.C.D  Destination address &lt;br&gt;&amp;gt;   any      Any destination host &lt;br&gt;&amp;gt;   host     A single destination host &lt;br&gt;&amp;gt; Только эти варианты.&lt;br&gt;&amp;gt; С уважением.&lt;br&gt;&lt;br&gt;Потому что Вам расшифровали так мое сообщение. Localnet - адрес локальной сети, invertmask - обратная маска.&lt;br&gt;</description>
</item>

<item>
    <title>Настройка acl (3560) (vlv)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID6/1283.html#7</link>
    <pubDate>Wed, 26 Mar 2014 06:29:45 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; &amp;lt;localnet invertmask&amp;gt; 0.0.0.255, то есть0.0.0.255=255.255.255.0 или 0.0.255.255=255.255.0.0 &lt;br&gt;&lt;br&gt;Хм. Он в данном случае маску не предлагает прописать&lt;br&gt;&lt;br&gt;3560-Voshod(config-ext-nacl)#permit ip host 192.168.70.247 ?&lt;br&gt;  A.B.C.D  Destination address&lt;br&gt;  any      Any destination host&lt;br&gt;  host     A single destination host&lt;br&gt;&lt;br&gt;Только эти варианты.&lt;br&gt;&lt;br&gt;С уважением.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
