<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Возвратные списки доступа  // Reflexive Access List</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/16174.html</link>
    <description>Есть маршрутизатор Циско серии 3800. IOS Version 12.4(15)T3&lt;br&gt;Подсоеденен к внутренней сети интерфейсом с адрессом х.х.х.х&lt;br&gt;Выступает интернет-шлюзом.&lt;br&gt;Решил его обезопасить от своей же сети с помощью возвратных списков доступа  (Reflexive Access List).&lt;br&gt;Все пакеты с адрессом отправителя х.х.х.х должны пропускаться в лок. сеть и даные о них должны заноситься во временной список. Пакеты, с лок. сети с адрессом получателя x.x.x.x должны обробатываться роутером только в случае их наявности во временном списке доступа (тоесть, когда сам роутер инициировал соеденение, например, как тот же клиент к внутрисетевому ТФТП-серверу). В противоположном случае пакеты отправленые на адресс х.х.х.х должны дропаться.&lt;br&gt;Все прочее пропустить.&lt;br&gt;&lt;br&gt;После написание необходимых правил и применения их к интерфейсу х.х.х.х я столкнулся со следующей проблемой: &lt;br&gt;&lt;br&gt;все пакеты с адрессом отправителя х.х.х.х НЕ пропускаються в лок. сеть, и, соответсвенно (?), данные о них НЕ заносяться во временной список.&lt;br&gt;&lt;br&gt;Остальные пакеты пропускаються</description>

<item>
    <title>Возвратные списки доступа  // Reflexive Access List (CrAzOiD)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/16174.html#1</link>
    <pubDate>Sat, 03 May 2008 19:06:39 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Extended IP access list OutList &lt;br&gt;&amp;gt;    10 permit ip host х.х.х.х any reflect TempList &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;    20 permit ip any any (5373 matches) &lt;br&gt;&amp;gt;Reflexive IP access list TempList &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Подскажите, пжлст, где и что я нахомутал? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Заранее благодарен. &lt;br&gt;&lt;br&gt;устаревшая технология, используйте ip inspect&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
