<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Доступ во внутреннюю сеть с определенных адресов</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/2311.html</link>
    <description>Добрый день.&lt;br&gt;cisco 881 pci k9&lt;br&gt;В маршрутизаторе настроен правила проброса портов во внутреннюю сеть типа:&lt;br&gt;ip nat inside source static tcp 192.168.3.2 3389 interface FastEthernet4 9965&lt;br&gt;И т.д. Как можно сделать доступ к пробросу только с определенных адресов?&lt;br&gt;&lt;br&gt;Пробовал сделать так:&lt;br&gt;ip nat inside source static tcp 192.168.3.2 3389 interface 84.47.*.* 9965&lt;br&gt;&lt;br&gt;Далее:&lt;br&gt;ip access-list extended dostup-rdp&lt;br&gt; permit tcp host 67.343.53.8 host 84.47.*.* eq 3154&lt;br&gt; deny   ip any any&lt;br&gt;&lt;br&gt;Не срабатывает. Доступ остается у всех.&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Доступ во внутреннюю сеть с определенных адресов (Pofigist)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/2311.html#3</link>
    <pubDate>Fri, 15 Jun 2018 07:00:22 GMT</pubDate>
    <description>&amp;gt; Заработало. Спасибо.&lt;br&gt;&amp;gt; А не подскажете еще... Если у пользователя внешний динамический ip, то как &lt;br&gt;&amp;gt; его всю подсеть добавить в ip access-list extended dostup-rdp? Если к &lt;br&gt;&amp;gt; примеру у него подсеть 98.152.56.0/24.&lt;br&gt;&lt;br&gt;http://xgu.ru/wiki/Cisco_ACL&lt;br&gt;</description>
</item>

<item>
    <title>Доступ во внутреннюю сеть с определенных адресов (motok)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/2311.html#2</link>
    <pubDate>Thu, 14 Jun 2018 17:36:15 GMT</pubDate>
    <description>Заработало. Спасибо.&lt;br&gt;&lt;br&gt;А не подскажете еще... Если у пользователя внешний динамический ip, то как его всю подсеть добавить в ip access-list extended dostup-rdp? Если к примеру у него подсеть 98.152.56.0/24. &lt;br&gt;</description>
</item>

<item>
    <title>Доступ во внутреннюю сеть с определенных адресов (ВОЛКА)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/2311.html#1</link>
    <pubDate>Thu, 14 Jun 2018 16:56:52 GMT</pubDate>
    <description>&amp;gt; ip nat inside source static tcp 192.168.3.2 3389 interface FastEthernet4 9965 &lt;br&gt;&lt;br&gt;если это работает, то &lt;br&gt;&lt;br&gt;то на FastEthernet4 на &quot;in&quot; вешаем&lt;br&gt;&lt;br&gt; ip access-list extended dostup-rdp &lt;br&gt;  permit tcp host 67.343.53.8 host $ip_address_from_FastEthernet4 eq 3154 &lt;br&gt;  deny tcp any host $ip_address_from_FastEthernet4 eq 3154 &lt;br&gt;  permit ip any any &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
