Gateway

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 14 апр 2004, 17:57

Цитата (Armarn @ 14.04.2004 - 16:42)
Все кто ишет ответ в CISCO

PavelKHTW
Так циска здесь непричем!
На циске permit ip host 192.168.0.97 any (один из серверов) только для сервера!
А для остальных deny ip any any

To All

отрезок из acl

access-list 111 permit ip host 192.168.0.97 any
access-list 111 deny ip any any
[/quote]

На какой из интерфейсов применено правило? Уточните, на in или на out - и нет нужды кричать, вы ищите ответа - давайте полную информацию, даже если она вам кажется лишней - телепаты все в отпуске :)
Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 14 апр 2004, 18:50

Stratofortress
Цитата
Цитата
виртуальные интерфейсы в RRAS

интересно.  откуда они берутся?
[/quote]

А как по твоему VPN у меня работает у меня вообще отдельная подсетка туда дана ;) ее как понимаешь тоже роутить нужно.
Правильно заданный вопрос - это уже половина ответа.

хм...
Аватара пользователя
Сообщения: 611
Зарегистрирован: 07 апр 2004, 17:10
Откуда: ссср

Сообщение Stratofortress » 14 апр 2004, 18:57

Цитата
VPN у меня работает
[/quote]

ну… она сама появилась? простым поднятием сервиса? ;)
нет времени разбираться — наймите того, кто знает.

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 14 апр 2004, 19:17

Stratofortress
Ну естественно поднятием VPN на сервере ;)
Вопрос в другом, говоря о виртуальных интерфейсах я имел ввиду именно виртуальные а не физические сетевые интерфейсы. Согласись ведь VPN это виртуальный интерфейс физически его нет, и работа его как раз управляется через RRAS? что я и имел ввиду.
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 8
Зарегистрирован: 10 апр 2004, 10:42

Сообщение Sikvdila » 15 апр 2004, 08:18

PavelKHTW


interface f 0/1
na in
otsuda vixodiat vse useri

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 15 апр 2004, 08:59

Цитата (Sikvdila @ 15.04.2004 - 07:18)
PavelKHTW


interface f 0/1
na in
otsuda vixodiat vse useri
[/quote]

Ответ конечно исчерпывающий, но что это за интерфейс f 0/1, из мне известных, ни один не подходит:

Async Async interface
BVI Bridge-Group Virtual Interface
Dialer Dialer interface
Ethernet IEEE 802.3
Group-Async Async Group interface
Lex Lex interface
Loopback Loopback interface
Multilink Multilink-group interface
Null Null interface
Serial Serial
Tunnel Tunnel interface
Virtual-Template Virtual Template interface
Virtual-TokenRing Virtual TokenRing
Vlan Catalyst Vlans

и куда он смотрит - к вам в локальную сеть, или в сторону провайдера?
Если это интерфейс смотрящий к вам в локальную сеть - правила выполняются как положенно, если же нет - дыра у вас:)
Новый участник
Сообщения: 8
Зарегистрирован: 10 апр 2004, 10:42

Сообщение Sikvdila » 15 апр 2004, 13:45

PavelKHTW

брат, я не 1 год имею опыт работы с Cisco
"это интерфейс, смотрящий в локальную сеть"

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 15 апр 2004, 15:13

Цитата (Sikvdila @ 15.04.2004 - 12:45)
я не 1 год имею опыт работы с Cisco

[/quote]


Sikvdila, если ты работаешь вместе с Armarn - помоги ему определится каким образом у него запросы клиентов проходя через маршрутизатор на W2K меняют IP адрес :)
Новый участник
Сообщения: 8
Зарегистрирован: 10 апр 2004, 10:42

Сообщение Sikvdila » 15 апр 2004, 16:39

PavelKHTW

brat, poslushai
dlia serverov na cisce otkriti vse vixodiashchie porti i tak eto i dolzno bit
dlia userov vse zakrit i esli oni ukazut cisco kak gw, oni ne cherta ne mogut
dlia nix deny any any
a vot esli oni ukazut address servera kak gw, togda oni vixodiat v inet
pochemi ix propuskaet server, vot v etom problema
cisco zdes ne prichiom

Новый участник
Сообщения: 8
Зарегистрирован: 10 апр 2004, 10:42

Сообщение Sikvdila » 15 апр 2004, 16:40

"проходя через маршрутизатор на W2K меняют IP адрес "

chto-to ne ponial
ti dumaesh useri v lokalnom seti do serverov cherez cisco daxodiat ? :) :)

Пред.След.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 9