<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ACL, route-map и странные вещи</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/15859.html</link>
    <description>Добрый день. Есть маршрутизатор 2821.&lt;br&gt;Обнаружили одну странную вещь:&lt;br&gt;&lt;br&gt;Имеем route-map:&lt;br&gt;&lt;br&gt;route-map WWW permit 10&lt;br&gt;   match ip address aaa&lt;br&gt;   set ip next-hop 10.10.10.254&lt;br&gt;&lt;br&gt;Так же acl aaa:&lt;br&gt;&lt;br&gt;ip access-list extended aaa&lt;br&gt;   deny tcp any any eq 80&lt;br&gt;   permit any any&lt;br&gt;&lt;br&gt;Вроде бы все просто, пакеты tcp идущие не на 80 порт, роутмапятся на 10.10.10.254, однако же этого не происходит, в acl счетчики на&lt;br&gt; &lt;br&gt;deny tcp any any eq 80&lt;br&gt;&lt;br&gt;отрабатываются, а на&lt;br&gt;&lt;br&gt;permit any any&lt;br&gt;&lt;br&gt;нет. &lt;br&gt;Выглядит это таким образом, если пакет tcp и на 80 порт, то срабатывает ацл, счетчик увеличивается и пакет успешно проходит не попадаю в роут мап, все остальные же пакеты теряются, причем сначала казалось что теряются неизвесто где, ибо других ацлов на циске нет, стали разбираться, поставили в ацл&lt;br&gt;&lt;br&gt;permit any any log&lt;br&gt;&lt;br&gt;и в логах обнаружили такие строчки:&lt;br&gt;&lt;br&gt;&#037;SEC-6-IPACCESSLOGP: list WWW permitted tcp 10.10.10.45(1372) -&amp;gt; 192.168.0.1(21), 3 packets&lt;br&gt;&lt;br&gt;&#037;SEC-6-IPACCESSLOGP: list WWW permitted tcp 10.10.10.76(1289) -&amp;gt; 192.168.1.11(53)</description>

<item>
    <title>ACL, route-map и странные вещи (Netman)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/15859.html#1</link>
    <pubDate>Tue, 25 Mar 2008 18:36:53 GMT</pubDate>
    <description>Poprobuj extended ACL ( access-list 101 deny ip any any eq 80)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
