<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Помогите допилить ACL</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/1520.html</link>
    <description>Господа пишу простенький ACL на маршрутере 2911 но уперся в проблему DHCP&lt;br&gt;цель ограничить доступ клиентам по времени и портам &lt;br&gt;DHCP на венде с адресом 192.1.2.10 dns там же&lt;br&gt;&lt;br&gt;получил такой ACL&lt;br&gt;&lt;br&gt;access-list 2131 permit ip any host 192.1.2.10&lt;br&gt;access-list 2131 permit tcp any host 192.0.2.30 eq smtp time-range guest&lt;br&gt;access-list 2131 permit tcp any host 192.0.2.30 eq pop3 time-range guest&lt;br&gt;access-list 2131 deny   tcp any 192.0.0.0 0.255.255.255&lt;br&gt;access-list 2131 permit tcp any any eq www time-range guest&lt;br&gt;access-list 2131 permit tcp any any eq smtp time-range guest&lt;br&gt;access-list 2131 permit tcp any any eq 465 time-range guest&lt;br&gt;access-list 2131 permit tcp any any eq 995 time-range guest&lt;br&gt;access-list 2131 permit tcp any any eq 587 time-range guest&lt;br&gt;access-list 2131 permit tcp any any eq pop3 time-range guest&lt;br&gt;access-list 2131 permit tcp any any eq 143 time-range guest&lt;br&gt;access-list 2131 permit tcp any any eq 443 time-range guest&lt;br&gt;access-list 2131 permit udp any any eq nameserver time-range guest&lt;br&gt;####access-lis</description>

<item>
    <title>Помогите допилить ACL (Vasily)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/1520.html#5</link>
    <pubDate>Tue, 28 Oct 2014 13:45:01 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; access-list 2131 deny   ip any any &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; помогите понять что ещё надо прописать чтобы было получение адресов без ip &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; any any &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; маршрутизация поднята  на этом же маршрутере &lt;br&gt;&amp;gt;&amp;gt; Разреши еще udp на 67 и 68: &lt;br&gt;&amp;gt;&amp;gt; perm udp any any eq 67 &lt;br&gt;&amp;gt;&amp;gt; perm udp any any eq 68 &lt;br&gt;&amp;gt;&amp;gt; А вообще в конце можно написать deny ip any any log и &lt;br&gt;&amp;gt;&amp;gt; посмотреть какой трафик попадает в этот самый deny.&lt;br&gt;&amp;gt; так ведь первой строкой я весь трафик разрешаю на сервер где dhcp &lt;br&gt;&lt;br&gt;тогда вместо 192.... 255.255.255.255 и будет ок&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помогите допилить ACL (Doc)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/1520.html#4</link>
    <pubDate>Tue, 28 Oct 2014 13:44:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt; так ведь первой строкой я весь трафик разрешаю на сервер где dhcp &lt;br&gt;&amp;gt; DHCP работает на броадкастах (255.255.255.255), откуда комп не имеющий адреса может знать &lt;br&gt;&amp;gt; про сервер и про ip адресацию в свой подести? :) &lt;br&gt;&lt;br&gt;хммм об этом я как-то не подумал &lt;br&gt;</description>
</item>

<item>
    <title>Помогите допилить ACL (gfh)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/1520.html#3</link>
    <pubDate>Tue, 28 Oct 2014 13:38:38 GMT</pubDate>
    <description>&amp;gt; так ведь первой строкой я весь трафик разрешаю на сервер где dhcp &lt;br&gt;&lt;br&gt;DHCP работает на броадкастах (255.255.255.255), откуда комп не имеющий адреса может знать про сервер и про ip адресацию в свой подести? :)&lt;br&gt;</description>
</item>

<item>
    <title>Помогите допилить ACL (Doc)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/1520.html#2</link>
    <pubDate>Tue, 28 Oct 2014 13:10:25 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; адреса не получает &lt;br&gt;&amp;gt;&amp;gt; access-list 2131 deny   ip any any &lt;br&gt;&amp;gt;&amp;gt; помогите понять что ещё надо прописать чтобы было получение адресов без ip &lt;br&gt;&amp;gt;&amp;gt; any any &lt;br&gt;&amp;gt;&amp;gt; маршрутизация поднята  на этом же маршрутере &lt;br&gt;&amp;gt; Разреши еще udp на 67 и 68: &lt;br&gt;&amp;gt; perm udp any any eq 67 &lt;br&gt;&amp;gt; perm udp any any eq 68 &lt;br&gt;&amp;gt; А вообще в конце можно написать deny ip any any log и &lt;br&gt;&amp;gt; посмотреть какой трафик попадает в этот самый deny.&lt;br&gt;&lt;br&gt;так ведь первой строкой я весь трафик разрешаю на сервер где dhcp&lt;br&gt;</description>
</item>

<item>
    <title>Помогите допилить ACL (Vasily)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/1520.html#1</link>
    <pubDate>Tue, 28 Oct 2014 12:55:01 GMT</pubDate>
    <description>&amp;gt; access-list 2131 permit tcp any any eq pop3 time-range guest &lt;br&gt;&amp;gt; access-list 2131 permit tcp any any eq 143 time-range guest &lt;br&gt;&amp;gt; access-list 2131 permit tcp any any eq 443 time-range guest &lt;br&gt;&amp;gt; access-list 2131 permit udp any any eq nameserver time-range guest &lt;br&gt;&amp;gt; ####access-list 2131 permit ip any any time-range guest##### - без этой строчки &lt;br&gt;&amp;gt; адреса не получает &lt;br&gt;&amp;gt; access-list 2131 deny   ip any any &lt;br&gt;&amp;gt; помогите понять что ещё надо прописать чтобы было получение адресов без ip &lt;br&gt;&amp;gt; any any &lt;br&gt;&amp;gt; маршрутизация поднята  на этом же маршрутере &lt;br&gt;&lt;br&gt;Разреши еще udp на 67 и 68:&lt;br&gt;&lt;br&gt;perm udp any any eq 67&lt;br&gt;perm udp any any eq 68&lt;br&gt;&lt;br&gt;А вообще в конце можно написать deny ip any any log и посмотреть какой трафик попадает в этот самый deny.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
