URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 9099
[ Назад ]

Исходное сообщение
"permit tcp any any established"

Отправлено SLY , 01-Ноя-05 10:32 
Стоит Cisco3750, есть строка на один порт для доступа в другую сеть.
После подсоединения к ней начала барахлить наша сеть, почта.
в аксес листе:
permit tcp any any established

Как можно открыть доступ к этой сети только определенным машинам?


Содержание

Сообщения в этом обсуждении
"permit tcp any any established"
Отправлено Изгой , 01-Ноя-05 10:39 
>Стоит Cisco3750, есть строка на один порт для доступа в другую сеть.
>
>После подсоединения к ней начала барахлить наша сеть, почта.
>в аксес листе:
>permit tcp any any established
>
>Как можно открыть доступ к этой сети только определенным машинам?

permit ip host z.z.z.z ( адрес машины которую пустить ) host x.x.x.x ( на какой адресс пустить) вешай перед permit tcp any any established  на всякий случай , так точно будет проходить машина в твою сеть.


"permit tcp any any established"
Отправлено MakoL , 02-Ноя-05 05:55 
>permit ip host z.z.z.z ( адрес машины которую пустить ) host x.x.x.x
>( на какой адресс пустить) вешай перед permit tcp any any
>established  на всякий случай , так точно будет проходить машина
>в твою сеть.

Мне кажется, что здесь проблема не в том, как пустить машину в сеть, а как пустить в сеть только одну машину.


"permit tcp any any established"
Отправлено Изгой , 02-Ноя-05 09:06 
>>permit ip host z.z.z.z ( адрес машины которую пустить ) host x.x.x.x
>>( на какой адресс пустить) вешай перед permit tcp any any
>>established  на всякий случай , так точно будет проходить машина
>>в твою сеть.
>
> Мне кажется, что здесь проблема не в том, как пустить машину
>в сеть, а как пустить в сеть только одну машину.


кхе , ну если учесть что по одному адресу могут ходить кучка машин, то сервер афторизации , в общем AAA, такаксы , радиусы , в эту сторону копать надо, максимум что можно делать на маршрутизаторе без настроек ааа , это фильтровать по порту трафик.Порт обращения , исходный порт.