<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Одним можно все, другим ограничить.</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/23354.html</link>
    <description>Всем добрый день.&lt;br&gt;Заранее приношу извинения, если вопрос глуп.&lt;br&gt;&lt;br&gt;Опишу ситуацию. Одним пользователям нужно разрешить доступ только ко ограниченному числу сайтов. Они получают адрес от DHCP. Под это дело выделил пул адресов.&lt;br&gt;Остальным нужно разрешить доступ ко всем сайтам. Этим пользователям я сделал привязку адреса к маку (каждому из этих пользователей).&lt;br&gt;&lt;br&gt;Теперь не знаю, куда двигаться дальше. urlfilter? acl, class map, policy map?&lt;br&gt;&lt;br&gt;Просто подтолкните в нужную сторону, пожалуйста.&lt;br&gt;&lt;br&gt;Из интерфейсов настроен FE8(выход в интернет), внутри все в Vlan1.&lt;br&gt;&lt;br&gt;Всем спасибо заранее.&lt;br&gt;</description>

<item>
    <title>Одним можно все, другим ограничить. (Prhyme)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/23354.html#9</link>
    <pubDate>Wed, 07 Dec 2011 13:45:08 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Воспользуемся вайлкард-маской!&lt;br&gt;&amp;gt; Я почему-то считал это очевидным...  =)_) &lt;br&gt;&lt;br&gt;Для нас, начинающих, вся прелесть этого инструмента еще не так очевидна)&lt;br&gt;</description>
</item>

<item>
    <title>Одним можно все, другим ограничить. (sTALK_specTrum)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/23354.html#8</link>
    <pubDate>Wed, 07 Dec 2011 13:00:30 GMT</pubDate>
    <description>&amp;gt; Воспользуемся вайлкард-маской!&lt;br&gt;&lt;br&gt;Я почему-то считал это очевидным...  =)_)&lt;br&gt;</description>
</item>

<item>
    <title>Одним можно все, другим ограничить. (Prhyme)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/23354.html#7</link>
    <pubDate>Wed, 07 Dec 2011 08:48:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; И тут же &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; как будет определяться, какому пользователю из какого пула выдавать адрес?&lt;br&gt;&amp;gt;&amp;gt; В чём вопрос-то? Как-то противоречиво...&lt;br&gt;&amp;gt; То есть, привязал я 16 первых адресов по маку - создать пул &lt;br&gt;&amp;gt; из этих 16 адресов? Так, понятно.&lt;br&gt;&amp;gt; Для этого пула мне вообще никаких ограничений не надо. Нужно только для &lt;br&gt;&amp;gt; того, основного. Но что ACL, что ip inspect вешается на интерфейс &lt;br&gt;&amp;gt; ведь... Как тут быть? разграничили мы пулы - не разграничили. Правила &lt;br&gt;&amp;gt; все равно повесим на интерфейс и будут они на оба пула &lt;br&gt;&amp;gt; действовать. Я не прав?&lt;br&gt;&lt;br&gt;Воспользуемся вайлкард-маской!&lt;br&gt;</description>
</item>

<item>
    <title>Одним можно все, другим ограничить. (Prhyme)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/23354.html#6</link>
    <pubDate>Wed, 07 Dec 2011 06:41:19 GMT</pubDate>
    <description>&amp;gt; Сначала &lt;br&gt;&amp;gt;&amp;gt; я сделал уже почти всем, кому нужно оставить полный доступ, привязку по маку, &lt;br&gt;&amp;gt; И тут же &lt;br&gt;&amp;gt;&amp;gt; как будет определяться, какому пользователю из какого пула выдавать адрес?&lt;br&gt;&amp;gt; В чём вопрос-то? Как-то противоречиво...&lt;br&gt;&lt;br&gt;То есть, привязал я 16 первых адресов по маку - создать пул из этих 16 адресов? Так, понятно.&lt;br&gt;&lt;br&gt;Для этого пула мне вообще никаких ограничений не надо. Нужно только для того, основного. Но что ACL, что ip inspect вешается на интерфейс ведь... Как тут быть? разграничили мы пулы - не разграничили. Правила все равно повесим на интерфейс и будут они на оба пула действовать. Я не прав?&lt;br&gt;</description>
</item>

<item>
    <title>Одним можно все, другим ограничить. (sTALK_specTrum)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/23354.html#5</link>
    <pubDate>Wed, 07 Dec 2011 06:13:44 GMT</pubDate>
    <description>Сначала&lt;br&gt;&amp;gt; я сделал уже почти всем, кому нужно оставить полный доступ, привязку по маку,&lt;br&gt;&lt;br&gt;И тут же&lt;br&gt;&amp;gt; как будет определяться, какому пользователю из какого пула выдавать адрес? &lt;br&gt;&lt;br&gt;В чём вопрос-то? Как-то противоречиво...&lt;br&gt;</description>
</item>

<item>
    <title>Одним можно все, другим ограничить. (Prhyme)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/23354.html#4</link>
    <pubDate>Wed, 07 Dec 2011 05:52:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Как тогда быть с сетевыми принтерами, сетевыми дисками, если будут две разные &lt;br&gt;&amp;gt;&amp;gt; подсети? Их в какую из двух цеплять? Как к ним пользователи &lt;br&gt;&amp;gt;&amp;gt; из второй подсети будут обращаться? Никак?&lt;br&gt;&amp;gt; Поправка в терминологии. Здесь &quot;две подсети&quot; следует читать как &quot;два диапазона адресов &lt;br&gt;&amp;gt; из одной сети&quot;.&lt;br&gt;&lt;br&gt;Два пула, я понял. Если не брать в расчет, что я сделал уже почти всем, кому нужно оставить полный доступ, привязку по маку, то как будет определяться, какому пользователю из какого пула выдавать адрес?&lt;br&gt;</description>
</item>

<item>
    <title>Одним можно все, другим ограничить. (sTALK_specTrum)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/23354.html#3</link>
    <pubDate>Wed, 07 Dec 2011 02:28:36 GMT</pubDate>
    <description>&amp;gt; Как тогда быть с сетевыми принтерами, сетевыми дисками, если будут две разные &lt;br&gt;&amp;gt; подсети? Их в какую из двух цеплять? Как к ним пользователи &lt;br&gt;&amp;gt; из второй подсети будут обращаться? Никак?&lt;br&gt;&lt;br&gt;Поправка в терминологии. Здесь &quot;две подсети&quot; следует читать как &quot;два диапазона адресов из одной сети&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Одним можно все, другим ограничить. (Prhyme)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/23354.html#2</link>
    <pubDate>Tue, 06 Dec 2011 15:08:23 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Просто подтолкните в нужную сторону, пожалуйста.&lt;br&gt;&amp;gt;&amp;gt; Из интерфейсов настроен FE8(выход в интернет), внутри все в Vlan1.&lt;br&gt;&amp;gt;&amp;gt; Всем спасибо заранее.&lt;br&gt;&amp;gt; Одним выдаешь адреса из одной подсети, другим из другой, а далее огромный &lt;br&gt;&amp;gt; ACL где одним можно всё, а другим только permit на огромный &lt;br&gt;&amp;gt; список сайтов. Вообще на прокси с авторизацией   такие вопросы &lt;br&gt;&amp;gt; решаются IMHO.&lt;br&gt;&lt;br&gt;Как тогда быть с сетевыми принтерами, сетевыми дисками, если будут две разные подсети? Их в какую из двух цеплять? Как к ним пользователи из второй подсети будут обращаться? Никак?&lt;br&gt;</description>
</item>

<item>
    <title>Одним можно все, другим ограничить. (vasili)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/23354.html#1</link>
    <pubDate>Tue, 06 Dec 2011 13:33:34 GMT</pubDate>
    <description>&amp;gt; Просто подтолкните в нужную сторону, пожалуйста.&lt;br&gt;&amp;gt; Из интерфейсов настроен FE8(выход в интернет), внутри все в Vlan1.&lt;br&gt;&amp;gt; Всем спасибо заранее.&lt;br&gt;&lt;br&gt;Одним выдаешь адреса из одной подсети, другим из другой, а далее огромный ACL где одним можно всё, а другим только permit на огромный список сайтов. Вообще на прокси с авторизацией   такие вопросы решаются IMHO.&lt;br&gt;</description>
</item>

</channel>
</rss>
