<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Надо закрыть соц.сети. Однокслассники и Вконтакте</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/19855.html</link>
    <description>Доброго времени суток. Есть (C870-ADVIPSERVICESK9-M), Version 12.4(15)T2.&lt;br&gt;&lt;br&gt;interface Vlan1&lt;br&gt; description $ETH-SW-LAUNCH$$INTF-INFO-HWIC 4ESW$&lt;br&gt; ip address 192.168.1.1 255.255.255.0&lt;br&gt; ip access-group 100 in&lt;br&gt; ip nat inside&lt;br&gt; ip virtual-reassembly&lt;br&gt; ip tcp adjust-mss 1452&lt;br&gt;&lt;br&gt;interface Dialer0&lt;br&gt; ip address negotiated&lt;br&gt; ip access-group 101 in&lt;br&gt; ip mtu 1452&lt;br&gt; ip nat outside&lt;br&gt; ip virtual-reassembly&lt;br&gt; encapsulation ppp&lt;br&gt; dialer pool 1&lt;br&gt; dialer-group 1&lt;br&gt; no cdp enable&lt;br&gt;&lt;br&gt;Extended IP access list 100&lt;br&gt;    10 permit tcp any 192.168.200.0 0.0.0.255 eq 1531&lt;br&gt;    20 permit udp any any eq bootps log&lt;br&gt;    30 permit icmp any any echo (252 matches)&lt;br&gt;    40 permit icmp any any echo-reply&lt;br&gt;    50 permit ip 192.168.1.0 0.0.0.255 192.168.0.0 0.0.255.255 (5529 matches)&lt;br&gt;    60 permit tcp any eq ftp any eq ftp&lt;br&gt;    70 permit tcp 192.168.1.0 0.0.0.255 any eq www (3963 matches)&lt;br&gt;    80 permit tcp 192.168.1.0 0.0.0.255 any eq ftp&lt;br&gt;    90 permit tcp 192.168.1.0 0.0.0.255 any eq 5190 (70 matches)&lt;br&gt;    100 permit udp 192.168.1.0 0.0.0.2</description>

<item>
    <title>Как то так.... (frato)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/19855.html#9</link>
    <pubDate>Wed, 09 Nov 2016 14:35:10 GMT</pubDate>
    <description>&amp;gt; А как это повесить только на некоторые внутренние каналы LAN ?&lt;br&gt;&lt;br&gt;Вопрос отпал. Разобрался.&lt;br&gt;</description>
</item>

<item>
    <title>Как то так.... (frato)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/19855.html#8</link>
    <pubDate>Mon, 07 Nov 2016 11:30:44 GMT</pubDate>
    <description>&amp;gt; ip inspect name Protect http urlfilter alert on &lt;br&gt;&amp;gt; ip urlfilter allow-mode on &lt;br&gt;&amp;gt; ip urlfilter cache 0 &lt;br&gt;&amp;gt; ip urlfilter exclusive-domain deny .gmail.com &lt;br&gt;&amp;gt; ip urlfilter exclusive-domain deny .cisco.com &lt;br&gt;&amp;gt; ip urlfilter audit-trail &lt;br&gt;&amp;gt; на интерфейс &lt;br&gt;&amp;gt; ip inspect Protect out &lt;br&gt;&lt;br&gt;А как это повесить только на некоторые внутренние каналы LAN ?&lt;br&gt;Например на FE0-FE2 повесить, а на FE3 не вешать?&lt;br&gt;У меня не получается?&lt;br&gt;Чтобы вешать, заходил в int fa0.&lt;br&gt;</description>
</item>

<item>
    <title>Как то так.... (Marat)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/19855.html#7</link>
    <pubDate>Wed, 16 Nov 2011 13:04:42 GMT</pubDate>
    <description>Ребята, помогите.&lt;br&gt;Надо тоже закрыть весь этот хлам на Cisco 881.&lt;br&gt;На ней нет такого как &quot;ip inspect name ... http urlfilter&quot;&lt;br&gt;после http не могу написать urlfilter... &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как то так.... (Алексей)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/19855.html#6</link>
    <pubDate>Fri, 21 Oct 2011 19:15:54 GMT</pubDate>
    <description>&amp;gt;&amp;gt;конечно не так, на исходящий интерфейс, разве трудно это понять, если out &lt;br&gt;&amp;gt;&amp;gt; &lt;br&gt;&amp;gt; Спасибо. Проблема решена &lt;br&gt;&lt;br&gt;Вообще-то, можно и на входящий. только In надо сделать.&lt;br&gt;Инспекция работает как на вход так и на выход, только не вместе и логику с построением входящих, исходящих ACL надо соблюдать.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как то так.... (nub)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/19855.html#5</link>
    <pubDate>Thu, 22 Oct 2009 10:58:21 GMT</pubDate>
    <description>&amp;gt;конечно не так, на исходящий интерфейс, разве трудно это понять, если out &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Спасибо. Проблема решена&lt;br&gt;</description>
</item>

<item>
    <title>Как то так.... (shadow_alone)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/19855.html#4</link>
    <pubDate>Thu, 22 Oct 2009 09:24:15 GMT</pubDate>
    <description>конечно не так, на исходящий интерфейс, разве трудно это понять, если out&lt;br&gt;</description>
</item>

<item>
    <title>Как то так.... (nub)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/19855.html#3</link>
    <pubDate>Thu, 22 Oct 2009 05:27:46 GMT</pubDate>
    <description>&amp;gt;ip inspect name Protect http urlfilter alert on &lt;br&gt;&amp;gt;ip urlfilter allow-mode on &lt;br&gt;&amp;gt;ip urlfilter cache 0 &lt;br&gt;&amp;gt;ip urlfilter exclusive-domain deny .gmail.com &lt;br&gt;&amp;gt;ip urlfilter exclusive-domain deny .cisco.com &lt;br&gt;&amp;gt;ip urlfilter audit-trail &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;на интерфейс &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ip inspect Protect out &lt;br&gt;&lt;br&gt;сделал, не помогает, выпускает все равно..&lt;br&gt;вот раннинг конфиг &lt;br&gt;&lt;br&gt;ip inspect name Protect http urlfilter alert on&lt;br&gt;ip auth-proxy max-nodata-conns 3&lt;br&gt;ip admission max-nodata-conns 3&lt;br&gt;ip urlfilter allow-mode on&lt;br&gt;ip urlfilter cache 0&lt;br&gt;ip urlfilter exclusive-domain deny .odnoklasniki.ru&lt;br&gt;ip urlfilter exclusive-domain deny .mail.ru&lt;br&gt;ip urlfilter exclusive-domain deny .odnoklassniki.ru&lt;br&gt;ip urlfilter audit-trail&lt;br&gt;&lt;br&gt;interface Vlan1&lt;br&gt; description $ETH-SW-LAUNCH$$INTF-INFO-HWIC 4ESW$&lt;br&gt; ip address 192.168.1.1 255.255.255.0&lt;br&gt; ip access-group 100 in&lt;br&gt; ip accounting output-packets&lt;br&gt; ip nat inside&lt;br&gt; ip inspect Protect out&lt;br&gt; ip virtual-reassembly&lt;br&gt; ip tcp adjust-mss 1452&lt;br&gt;&lt;br&gt;&lt;br&gt;Может что-то не так сделал?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как то так.... (shadow_alone)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/19855.html#2</link>
    <pubDate>Wed, 21 Oct 2009 21:41:36 GMT</pubDate>
    <description>ip inspect name Protect http urlfilter alert on&lt;br&gt;ip urlfilter allow-mode on&lt;br&gt;ip urlfilter cache 0&lt;br&gt;ip urlfilter exclusive-domain deny .gmail.com&lt;br&gt;ip urlfilter exclusive-domain deny .cisco.com&lt;br&gt;ip urlfilter audit-trail&lt;br&gt;&lt;br&gt;на интерфейс&lt;br&gt;&lt;br&gt;ip inspect Protect out&lt;br&gt;</description>
</item>

<item>
    <title>Как то так.... (j_vw)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/19855.html#1</link>
    <pubDate>Wed, 21 Oct 2009 18:32:32 GMT</pubDate>
    <description>class-map match-any CHEGO_DROPAEM&lt;br&gt; match protocol http host &quot;*tube.*&quot;&lt;br&gt;&lt;br&gt;policy-map DROP&lt;br&gt; class CHEGO_DROPAEM&lt;br&gt;   drop&lt;br&gt;&lt;br&gt;interface Dialer0&lt;br&gt;service-policy output DROP&lt;br&gt;&lt;br&gt;&lt;br&gt;А дальше вписываем в class-map нужные маски...&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
