<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Нет доступа по телнет</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID6/18126.html</link>
    <description>У меня Cisco ASA 5510&lt;br&gt;Из инета пингую ее, но доступа по телнет нет!&lt;br&gt;&lt;br&gt;ciscoasa# sh run&lt;br&gt;: Saved&lt;br&gt;:&lt;br&gt;ASA Version 8.0(3)6&lt;br&gt;.&lt;br&gt;access-list 100 extended permit tcp any any&lt;br&gt;access-list 100 extended permit icmp any any&lt;br&gt;access-list 100 extended permit ip any any&lt;br&gt;access-group 100 in interface outside&lt;br&gt;&lt;br&gt;Хотя должно!&lt;br&gt;Помогите разобраться!!! &lt;br&gt;</description>

<item>
    <title>Нет доступа по телнет (gagner)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID6/18126.html#10</link>
    <pubDate>Tue, 03 Feb 2009 15:47:45 GMT</pubDate>
    <description>&amp;gt;есть случаи когда на безопасность пополам ;)(в ней просто нет необходимости ) &lt;br&gt;&amp;gt;вам примеры привести ? нет флуду стоп :) &lt;br&gt;&lt;br&gt;Если человеку купили асу - значит от него хотят определенного уровня безопасности. Если он при этом открывает телнет и пишет такие ACL, лучшей помощью и наукой будет объяснение, что его желание - придурь. Имхо. А флуд действительно бесполезен. )) &lt;br&gt;</description>
</item>

<item>
    <title>Нет доступа по телнет (mario23)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID6/18126.html#9</link>
    <pubDate>Mon, 02 Feb 2009 08:02:59 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;про безопасность тут разговора нет. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;вы попробуйте сами разрешить телнет снаружи. Т.е. команда такая вот есть, но &lt;br&gt;&amp;gt;будет ли доступ по телнету - проверьте плз. Получите интересный результат. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;а outside может снаходится внутри лан, соответсвенно и безопасностью можно принебречь. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;не стоит никогда ничем принебрегать. Тем более безопасностью. Лучше иметь немножко паранои &lt;br&gt;&amp;gt;чем потом много гемороя ;) &lt;br&gt;&lt;br&gt;есть случаи когда на безопасность пополам ;)(в ней просто нет необходимости )&lt;br&gt;вам примеры привести ? нет флуду стоп :) &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Нет доступа по телнет (ilya)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID6/18126.html#8</link>
    <pubDate>Mon, 02 Feb 2009 07:44:17 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;The security appliance allows Telnet connections to the security appliance for management &lt;br&gt;&amp;gt;&amp;gt;purposes. You cannot use Telnet to the lowest security interface unless &lt;br&gt;&amp;gt;&amp;gt;you use Telnet inside an IPSec tunnel. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;так что нужно писать &lt;br&gt;&amp;gt;&amp;gt;ssh ваш ip с которого цепляетесь 255.255.255.255 outside &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;то что ssh нужно использовать это понятно. только вот топикстартер хочет телнет &lt;br&gt;&amp;gt;я ему и написал как телнет разрешить. &lt;br&gt;&amp;gt;про безопасность тут разговора нет. &lt;br&gt;&lt;br&gt;вы попробуйте сами разрешить телнет снаружи. Т.е. команда такая вот есть, но будет ли доступ по телнету - проверьте плз. Получите интересный результат. &lt;br&gt;&lt;br&gt;&amp;gt;а outside может снаходится внутри лан, соответсвенно и безопасностью можно принебречь. &lt;br&gt;&lt;br&gt;не стоит никогда ничем принебрегать. Тем более безопасностью. Лучше иметь немножко паранои чем потом много гемороя ;)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Нет доступа по телнет (mario23)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID6/18126.html#7</link>
    <pubDate>Mon, 02 Feb 2009 07:15:53 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;http://www.cisco.com/en/US/docs/security/asa/asa80/configuration/guide/mgaccess.html#wp1054101 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Allowing Telnet Access &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;The security appliance allows Telnet connections to the security appliance for management &lt;br&gt;&amp;gt;purposes. You cannot use Telnet to the lowest security interface unless &lt;br&gt;&amp;gt;you use Telnet inside an IPSec tunnel. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;так что нужно писать &lt;br&gt;&amp;gt;ssh ваш ip с которого цепляетесь 255.255.255.255 outside &lt;br&gt;&lt;br&gt;то что ssh нужно использовать это понятно. только вот топикстартер хочет телнет я ему и написал как телнет разрешить.&lt;br&gt;про безопасность тут разговора нет.&lt;br&gt;&lt;br&gt;а outside может снаходится внутри лан, соответсвенно и безопасностью можно принебречь. &lt;br&gt;</description>
</item>

<item>
    <title>Нет доступа по телнет (ilya)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID6/18126.html#6</link>
    <pubDate>Mon, 02 Feb 2009 06:59:31 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;Поменяйте на outside security-level... &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Да ну нафиг. ssh откройте, причем в ACL стоит ограничить хост с &lt;br&gt;&amp;gt;&amp;gt;которого можно стучаться. И пинги закройте. Аса - хороший фаервол, а &lt;br&gt;&amp;gt;&amp;gt;не тупо-рутер. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;в глобальном конфиге пропишите &lt;br&gt;&amp;gt;telnet ваш ip с которого цепляетесь 255.255.255.255 outside &lt;br&gt;&lt;br&gt;http://www.cisco.com/en/US/docs/security/asa/asa80/configuration/guide/mgaccess.html#wp1054101&lt;br&gt;&lt;br&gt;Allowing Telnet Access&lt;br&gt;&lt;br&gt;The security appliance allows Telnet connections to the security appliance for management purposes. You cannot use Telnet to the lowest security interface unless you use Telnet inside an IPSec tunnel. &lt;br&gt;&lt;br&gt;так что нужно писать &lt;br&gt;ssh ваш ip с которого цепляетесь 255.255.255.255 outside &lt;br&gt;</description>
</item>

<item>
    <title>Нет доступа по телнет (mario23)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID6/18126.html#5</link>
    <pubDate>Mon, 02 Feb 2009 06:06:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Поменяйте на outside security-level... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Да ну нафиг. ssh откройте, причем в ACL стоит ограничить хост с &lt;br&gt;&amp;gt;которого можно стучаться. И пинги закройте. Аса - хороший фаервол, а &lt;br&gt;&amp;gt;не тупо-рутер. &lt;br&gt;&lt;br&gt;в глобальном конфиге пропишите &lt;br&gt;telnet ваш ip с которого цепляетесь 255.255.255.255 outside&lt;br&gt;</description>
</item>

<item>
    <title>Нет доступа по телнет (gagner)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID6/18126.html#4</link>
    <pubDate>Sun, 01 Feb 2009 15:16:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Поменяйте на outside security-level... &lt;br&gt;&lt;br&gt;Да ну нафиг. ssh откройте, причем в ACL стоит ограничить хост с которого можно стучаться. И пинги закройте. Аса - хороший фаервол, а не тупо-рутер. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Нет доступа по телнет (ilya)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID6/18126.html#3</link>
    <pubDate>Fri, 30 Jan 2009 13:33:46 GMT</pubDate>
    <description>&amp;gt;Поменяйте на outside security-level... &lt;br&gt;&lt;br&gt;угу. на 100й.&lt;br&gt;да? ;)&lt;br&gt;</description>
</item>

<item>
    <title>Нет доступа по телнет (sh_)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID6/18126.html#2</link>
    <pubDate>Fri, 30 Jan 2009 12:20:56 GMT</pubDate>
    <description>Поменяйте на outside security-level...&lt;br&gt;</description>
</item>

</channel>
</rss>
