<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ACL Help</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22911.html</link>
    <description>Доброго всем времени суток.&lt;br&gt;Люди добрые помогите пожалуйста на писать простенькие ACL-и. Просто никогда с этим раньше дела не имел. &lt;br&gt;Да и в будущем думаю не предвидится (не мой профиль), просто так сложились обстоятельства что понадобилось вдруг.&lt;br&gt;Есть три подсети допустим 192.168.0.0 &amp;#124; 192.168.1.0 &amp;#124; 192.168.2.0 &lt;br&gt;необходимо что бы из сети 192.168.0.0 был запрещен весь трафик в 192.168.1.0 и в 192.168.2.0  для всех кроме хостов 192.168.0.1 &amp;#124; 192.168.0.2 &lt;br&gt;Из сетей 192.168.1.0 &amp;#124; 192.168.2.0 разрешён весь трафик с любого хоста только на два хоста посети 192.168.0.0  на 192.168.0.1 и на 192.168.0.2 вся остальная сеть для них должна быть закрыта.&lt;br&gt;между 192.168.1.0 &amp;#124; 192.168.2.0 ограничений нет.&lt;br&gt;ACL-и буду вешать на один интерфейс на in и  на out&lt;br&gt;Заранее благодарю всех кто останется не равнодушен к моей просьбе.&lt;br&gt;&lt;br&gt; &lt;br&gt;</description>

<item>
    <title>ACL Help (Merridius)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22911.html#1</link>
    <pubDate>Mon, 25 Jul 2011 16:47:01 GMT</pubDate>
    <description>&lt;br&gt;access-list 101 permit ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255&lt;br&gt;access-list 101 permit ip 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255&lt;br&gt;access-list 101 permit ip host 192.168.0.1 192.168.1.0 0.0.0.255&lt;br&gt;access-list 101 permit ip host 192.168.0.2 192.168.1.0 0.0.0.255&lt;br&gt;access-list 101 permit ip host 192.168.0.1 192.168.2.0 0.0.0.255&lt;br&gt;access-list 101 permit ip host 192.168.0.2 192.168.2.0 0.0.0.255&lt;br&gt;access-list 101 permit ip 192.168.1.0 0.0.0.255 host 192.168.0.1&lt;br&gt;access-list 101 permit ip 192.168.2.0 0.0.0.255 host 192.168.0.1&lt;br&gt;access-list 101 permit ip 192.168.1.0 0.0.0.255 host 192.168.0.2&lt;br&gt;access-list 101 permit ip 192.168.2.0 0.0.0.255 host 192.168.0.2&lt;br&gt;&lt;br&gt;&lt;br&gt;Засунул все в один АКЛ, думаю разбросать на ИН и АУТ не проблема.&lt;br&gt;Да и еще, циска учит, что правильно расширенные АКЛы вешать как можно ближе к отправителю,&lt;br&gt;а стандартные как можно ближе к получателю. &lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
