<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: запрет проброс порта для RDP для определённых хостов</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18031.html</link>
    <description>Всем здравствуйте!&lt;br&gt;Очередной пост по заезженной теме:&lt;br&gt;Требуется настроить проброс порта 3389 на Cisco 871, причём разрешить его только для нескольких ip. ПРоблема в том, что если вешать access-list на FastEthernet4, то пропадает интернет у всех, сам интерфейс не пингуется даже с циски (?!!):&lt;br&gt;&lt;br&gt;interface FastEthernet4&lt;br&gt; description $ETH-WAN$&lt;br&gt; ip address 84.17.x.x 255.255.255.252&lt;br&gt; ip nat outside&lt;br&gt; ip access-group FW in&lt;br&gt; ip virtual-reassembly&lt;br&gt; duplex auto&lt;br&gt; speed auto&lt;br&gt; crypto map cisco&lt;br&gt; crypto ipsec df-bit clear&lt;br&gt; crypto ipsec fragmentation before-encryption&lt;br&gt;!&lt;br&gt;ip nat inside source route-map nonat interface FastEthernet4 overload&lt;br&gt;ip nat inside source static tcp 192.168.26.97 22 84.17.x.x 22 route-map nonat extendable&lt;br&gt;ip nat inside source static tcp 192.168.26.97 23 84.17.x.x 23 route-map nonat extendable&lt;br&gt;ip nat inside source static tcp 192.168.26.5 3389 84.17.x.x 3389 route-map rdp extendable&lt;br&gt;!&lt;br&gt;ip access-list extended FW&lt;br&gt; permit tcp host 85.26.y.y 0.0.0.0 84.17.x.x eq 3389&lt;br&gt; permit tcp host 85.26</description>

<item>
    <title>запрет проброс порта для RDP для определённых хостов (Вас)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18031.html#4</link>
    <pubDate>Sun, 18 Jan 2009 17:08:44 GMT</pubDate>
    <description>Спасибо, попробую..&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>запрет проброс порта для RDP для определённых хостов (Eduard_k)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18031.html#3</link>
    <pubDate>Sat, 17 Jan 2009 21:02:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt;всесто &lt;br&gt;&amp;gt;&amp;gt;deny ip any any eq 3389 &lt;br&gt;&amp;gt;&amp;gt;надо deny tcp any any eq 3389 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Да, сорри, опечатался. С &quot;deny ip any any eq 3389&quot; оно бы &lt;br&gt;&amp;gt;ругнулось..) &lt;br&gt;&lt;br&gt;тогда со списком доступа все нормально.&lt;br&gt;попробуйте нат без роутмапов сделать&lt;br&gt;ip nat inside source static tcp 192.168.26.5 3389 84.17.x.x 3389&lt;br&gt;</description>
</item>

<item>
    <title>запрет проброс порта для RDP для определённых хостов (Вас)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18031.html#2</link>
    <pubDate>Sat, 17 Jan 2009 10:19:06 GMT</pubDate>
    <description>&amp;gt;всесто &lt;br&gt;&amp;gt;deny ip any any eq 3389 &lt;br&gt;&amp;gt;надо deny tcp any any eq 3389 &lt;br&gt;&lt;br&gt;Да, сорри, опечатался. С &quot;deny ip any any eq 3389&quot; оно бы ругнулось..)&lt;br&gt;</description>
</item>

<item>
    <title>запрет проброс порта для RDP для определённых хостов (Eduard_k)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18031.html#1</link>
    <pubDate>Fri, 16 Jan 2009 21:42:33 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;no cdp run &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;route-map rdp deny 10 &lt;br&gt;&amp;gt; match ip address 190 &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;При этом, если убрать строку &quot;deny ip any any eq 3389&quot;, то &lt;br&gt;&amp;gt;всё работает, но RDP возможен отовсюду и для всех. Нужно ли &lt;br&gt;&amp;gt;вообще использовать route-map? В чём может быть проблема? &lt;br&gt;&amp;gt;Спасибо! &lt;br&gt;&lt;br&gt;всесто&lt;br&gt;deny ip any any eq 3389&lt;br&gt;надо deny tcp any any eq 3389&lt;br&gt;</description>
</item>

</channel>
</rss>
