<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: запрет доступа</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17657.html</link>
    <description>Доброе время суток.&lt;br&gt;&lt;br&gt;Как циске 2610 запретить выход на  адреса в инете например 80.81.208.82 и 81.222.123.2 помагите горю.&lt;br&gt;</description>

<item>
    <title>запрет доступа (Буратино)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17657.html#10</link>
    <pubDate>Wed, 26 Nov 2008 22:13:04 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;null0 сетку /24, а она по бгп придёт и все тебе &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;испортит. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;AD 255 говорит о том, что маршрут уже никогда не придет &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;с чего ты взял? &lt;br&gt;&amp;gt;https://www.cisco.com/en/US/tech/tk365/technologies_tech_note09186a0080094195.shtml &lt;br&gt;&amp;gt;If the administrative distance is 255, the router does not believe the &lt;br&gt;&amp;gt;source of that route and does not install the route in &lt;br&gt;&amp;gt;the routing table. &lt;br&gt;&lt;br&gt;я не понял и в чем суть цитаты ?&lt;br&gt;помните еще билан пел песню believe me...а нас not believe me!&lt;br&gt;</description>
</item>

<item>
    <title>запрет доступа (shutdown now)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17657.html#9</link>
    <pubDate>Wed, 26 Nov 2008 18:00:31 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;но случае фильтрации все же целесообразнее ACL &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;а смысл тут администрейтив дистанц подкручивать? &lt;br&gt;&amp;gt;&amp;gt;я понимаю, надо маршрут по бгп анонсить, а он агрегируется на другом &lt;br&gt;&amp;gt;&amp;gt;рутере. а тут наоборот - траф убить надо. скажем, зарутишь в &lt;br&gt;&amp;gt;&amp;gt;null0 сетку /24, а она по бгп придёт и все тебе &lt;br&gt;&amp;gt;&amp;gt;испортит. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;AD 255 говорит о том, что маршрут уже никогда не придет &lt;br&gt;&lt;br&gt;с чего ты взял?&lt;br&gt;https://www.cisco.com/en/US/tech/tk365/technologies_tech_note09186a0080094195.shtml&lt;br&gt;If the administrative distance is 255, the router does not believe the source of that route and does not install the route in the routing table. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>запрет доступа (mt)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17657.html#8</link>
    <pubDate>Wed, 26 Nov 2008 11:15:19 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;но случае фильтрации все же целесообразнее ACL &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;а смысл тут администрейтив дистанц подкручивать? &lt;br&gt;&amp;gt;&amp;gt;я понимаю, надо маршрут по бгп анонсить, а он агрегируется на другом &lt;br&gt;&amp;gt;&amp;gt;рутере. а тут наоборот - траф убить надо. скажем, зарутишь в &lt;br&gt;&amp;gt;&amp;gt;null0 сетку /24, а она по бгп придёт и все тебе &lt;br&gt;&amp;gt;&amp;gt;испортит. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;AD 255 говорит о том, что маршрут уже никогда не придет &lt;br&gt;&lt;br&gt;Не забудьте еще на Null0 написать:&lt;br&gt;interface Null0&lt;br&gt;no ip address&lt;br&gt;no ip unreachables                  ---- вот это тоже нужно :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>запрет доступа (Буратино)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17657.html#7</link>
    <pubDate>Wed, 26 Nov 2008 09:10:06 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;делают, но для верности еще и дистанцию по привычки 255 &lt;br&gt;&amp;gt;&amp;gt;ip route 81.222.123.82 255.255.255.255 255 Null0 &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;но случае фильтрации все же целесообразнее ACL &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а смысл тут администрейтив дистанц подкручивать? &lt;br&gt;&amp;gt;я понимаю, надо маршрут по бгп анонсить, а он агрегируется на другом &lt;br&gt;&amp;gt;рутере. а тут наоборот - траф убить надо. скажем, зарутишь в &lt;br&gt;&amp;gt;null0 сетку /24, а она по бгп придёт и все тебе &lt;br&gt;&amp;gt;испортит. &lt;br&gt;&lt;br&gt;AD 255 говорит о том, что маршрут уже никогда не придет&lt;br&gt;</description>
</item>

<item>
    <title>запрет доступа (shutdown now)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17657.html#6</link>
    <pubDate>Tue, 25 Nov 2008 22:26:49 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;так же как и на прочих цисках... через acl &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;а магистралы вот так делают: &lt;br&gt;&amp;gt;&amp;gt;ip route 81.222.123.2 255.255.255.255 Null0 &lt;br&gt;&amp;gt;&amp;gt;ip route 81.222.123.82 255.255.255.255 Null0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;делают, но для верности еще и дистанцию по привычки 255 &lt;br&gt;&amp;gt;ip route 81.222.123.82 255.255.255.255 255 Null0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;но случае фильтрации все же целесообразнее ACL &lt;br&gt;&lt;br&gt;а смысл тут администрейтив дистанц подкручивать?&lt;br&gt;я понимаю, надо маршрут по бгп анонсить, а он агрегируется на другом рутере. а тут наоборот - траф убить надо. скажем, зарутишь в null0 сетку /24, а она по бгп придёт и все тебе испортит.&lt;br&gt;</description>
</item>

<item>
    <title>запрет доступа (kskostja)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17657.html#5</link>
    <pubDate>Tue, 25 Nov 2008 10:12:20 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&amp;gt;ip route 81.222.123.82 255.255.255.255 255 Null0 &lt;br&gt;&lt;br&gt;помогло благодарю.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>запрет доступа (kskostja)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17657.html#4</link>
    <pubDate>Tue, 25 Nov 2008 01:07:29 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;так же как и на прочих цисках... через acl &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;а магистралы вот так делают: &lt;br&gt;&amp;gt;&amp;gt;ip route 81.222.123.2 255.255.255.255 Null0 &lt;br&gt;&amp;gt;&amp;gt;ip route 81.222.123.82 255.255.255.255 Null0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;делают, но для верности еще и дистанцию по привычки 255 &lt;br&gt;&amp;gt;ip route 81.222.123.82 255.255.255.255 255 Null0 &lt;br&gt;&lt;br&gt;Сегодня попробую, после обеда.&lt;br&gt;</description>
</item>

<item>
    <title>запрет доступа (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17657.html#3</link>
    <pubDate>Mon, 24 Nov 2008 21:30:32 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Доброе время суток. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Как циске 2610 запретить выход на  адреса в инете например 80.81.208.82 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;и 81.222.123.2 помагите горю. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;так же как и на прочих цисках... через acl &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а магистралы вот так делают: &lt;br&gt;&amp;gt;ip route 81.222.123.2 255.255.255.255 Null0 &lt;br&gt;&amp;gt;ip route 81.222.123.82 255.255.255.255 Null0 &lt;br&gt;&lt;br&gt;делают, но для верности еще и дистанцию по привычки 255&lt;br&gt;ip route 81.222.123.82 255.255.255.255 255 Null0 &lt;br&gt;&lt;br&gt;но случае фильтрации все же целесообразнее ACL&lt;br&gt;</description>
</item>

<item>
    <title>запрет доступа (shutdown now)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17657.html#2</link>
    <pubDate>Mon, 24 Nov 2008 19:27:08 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Доброе время суток. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Как циске 2610 запретить выход на  адреса в инете например 80.81.208.82 &lt;br&gt;&amp;gt;&amp;gt;и 81.222.123.2 помагите горю. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;так же как и на прочих цисках... через acl &lt;br&gt;&lt;br&gt;а магистралы вот так делают:&lt;br&gt;ip route 81.222.123.2 255.255.255.255 Null0&lt;br&gt;ip route 81.222.123.82 255.255.255.255 Null0&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
