<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проблема с ограничением по SSH</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18687.html</link>
    <description>Вышла вот такая проблема с cisco 3560. IOS: c3560-advipservicesk9-mz.122-46.SE.&lt;br&gt;Пытаюсь ввести ограничения для входа по SSH. Т.е. нужно, что бы управлялась циска только с одного хоста. Вешаю ACL доступ запрещается всем, в том числе и нужному хосту.&lt;br&gt;Вот конфиг:&lt;br&gt;!&lt;br&gt;access-list 120 permit tcp any host 192.168.0.100&lt;br&gt;!&lt;br&gt;control-plane&lt;br&gt;!&lt;br&gt;line con 0&lt;br&gt; exec-timeout 0 0&lt;br&gt;line vty 0 4&lt;br&gt; access-class 120 in&lt;br&gt; password 7 110A1016FGHT&lt;br&gt; login local&lt;br&gt; transport input ssh&lt;br&gt;line vty 5 15&lt;br&gt; access-class 120 in&lt;br&gt; password 7 01100F17FGHT&lt;br&gt; login local&lt;br&gt; transport input ssh&lt;br&gt;!&lt;br&gt;end&lt;br&gt;&lt;br&gt;SW-1#&lt;br&gt;&lt;br&gt;Подскажите, что делаю не так. Опыт работы с циской очень маленький.&lt;br&gt;</description>

<item>
    <title>Проблема с ограничением по SSH (apex)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18687.html#3</link>
    <pubDate>Fri, 17 Apr 2009 05:38:15 GMT</pubDate>
    <description>&amp;gt;&amp;gt;access-list 120 permit tcp any host 192.168.0.100 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;этим ты разрешаешь всем к 192.168.0.100 &lt;br&gt;&amp;gt;access-list 10 permit 192.168.0.100 &lt;br&gt;&lt;br&gt;СПАСИБО!!!&lt;br&gt;Разобрался. Повесил на линии &amp;gt;access-list 10 permit 192.168.0.100. И все заработало. Видимо перемудрил с листом.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с ограничением по SSH (apex)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18687.html#2</link>
    <pubDate>Fri, 17 Apr 2009 05:26:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt;access-list 120 permit tcp any host 192.168.0.100 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;этим ты разрешаешь всем к 192.168.0.100 &lt;br&gt;&amp;gt;access-list 10 permit 192.168.0.100 &lt;br&gt;&lt;br&gt;Я вешал ACL на линии. Т.е. насколько понял - данным листом разрешил ходить все хостам на данный хост. Нужен другой лист:&lt;br&gt;access-list 120 permit tcp host 172.16.1.184 eq ? - (22 порт ???)&lt;br&gt;или другой? надо его повесить на линии?&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с ограничением по SSH (rakis)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18687.html#1</link>
    <pubDate>Fri, 17 Apr 2009 05:16:14 GMT</pubDate>
    <description>&amp;gt;access-list 120 permit tcp any host 192.168.0.100 &lt;br&gt;&lt;br&gt;этим ты разрешаешь всем к 192.168.0.100&lt;br&gt;access-list 10 permit 192.168.0.100 &lt;br&gt;</description>
</item>

</channel>
</rss>
