<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проблема с ACL</title>
    <link>https://opennet.me/openforum/vsluhforumID6/22127.html</link>
    <description>Здравствуйте!&lt;br&gt;&lt;br&gt;Пытаемся ограничить хождение одного хоста в сети только на определенные хосты. Но как только применяем ACL хост теряет IP адрес и не пингует нужны хосты.&lt;br&gt;&lt;br&gt;access-list 100 permit ip host 172.16.1.8 host 172.16.1.1&lt;br&gt;access-list 100 permit tcp host 172.16.1.8 host 172.16.1.1&lt;br&gt;access-list 100 permit udp host 172.16.1.8 host 172.16.1.1&lt;br&gt;access-list 100 permit ip host 172.16.1.8 host 172.16.1.2&lt;br&gt;access-list 100 permit tcp host 172.16.1.8 host 172.16.1.2&lt;br&gt;access-list 100 permit udp host 172.16.1.8 host 172.16.1.2&lt;br&gt;access-list 100 permit ip host 172.16.1.8 host 172.16.1.3&lt;br&gt;access-list 100 permit tcp host 172.16.1.8 host 172.16.1.3&lt;br&gt;access-list 100 permit udp host 172.16.1.8 host 172.16.1.3&lt;br&gt;access-list 100 permit ip host 172.16.1.8 host 172.16.1.254&lt;br&gt;access-list 100 permit tcp host 172.16.1.8 host 172.16.1.254&lt;br&gt;access-list 100 permit udp host 172.16.1.8 host 172.16.1.254&lt;br&gt;access-list 100 deny ip any any&lt;br&gt;access-list 100 deny tcp any any&lt;br&gt;access-list 100 deny udp any any&lt;br&gt;</description>

<item>
    <title>Проблема с ACL (apex2009)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/22127.html#12</link>
    <pubDate>Mon, 17 Jan 2011 10:10:28 GMT</pubDate>
    <description>Всем спасибо за участие! Разобрались, изменили направление ACL и все заработало. На udp прописали any (конечно осталась дыра) но хоть так и на этом хорошо. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с ACL (Aleks305)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/22127.html#11</link>
    <pubDate>Mon, 17 Jan 2011 08:54:13 GMT</pubDate>
    <description>&amp;gt; permit udp any eq bootpc any eq bootpc?&lt;br&gt;&lt;br&gt;именнно any - я же написал broadcast. Читайте про работу dhcp. &lt;br&gt;Broadcast не пройдет через правило permit ip host host&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с ACL (aZL)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/22127.html#10</link>
    <pubDate>Mon, 17 Jan 2011 08:48:35 GMT</pubDate>
    <description>permit udp any eq bootpc any eq bootpc?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с ACL (apex2009)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/22127.html#9</link>
    <pubDate>Mon, 17 Jan 2011 08:40:22 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; DHCP использует броадкаст - такая строчка, мне кажется, не прокатит.&lt;br&gt;&lt;br&gt;Так вроде DHCP использует порты UDP 67 и 68. Мы разрешили все по UDP. Контроллер на win2008, может в этом проблема?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с ACL (Aleks305)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/22127.html#8</link>
    <pubDate>Mon, 17 Jan 2011 08:22:29 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Если хотите пинговать, то разрешите icmp &lt;br&gt;&amp;gt;&amp;gt; access-list 100 permit icmp ...&lt;br&gt;&amp;gt; Дело не в пинге. Хост почему то не получает IP-адрес.&lt;br&gt;&amp;gt; Вот строчка из ACL под получения IP- адреса: access-list 100 permit udp &lt;br&gt;&amp;gt; host 172.16.1.8 host 172.16.1.1 &lt;br&gt;&lt;br&gt;DHCP использует броадкаст - такая строчка, мне кажется, не прокатит.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с ACL (apex2009)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/22127.html#7</link>
    <pubDate>Mon, 17 Jan 2011 08:16:40 GMT</pubDate>
    <description>&amp;gt; Если хотите пинговать, то разрешите icmp &lt;br&gt;&amp;gt; access-list 100 permit icmp ...&lt;br&gt;&lt;br&gt;Дело не в пинге. Хост почему то не получает IP-адрес.&lt;br&gt;Вот строчка из ACL под получения IP- адреса: access-list 100 permit udp host 172.16.1.8 host 172.16.1.1&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с ACL (aZL)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/22127.html#6</link>
    <pubDate>Mon, 17 Jan 2011 05:59:55 GMT</pubDate>
    <description>Если хотите пинговать, то разрешите icmp&lt;br&gt;access-list 100 permit icmp ...&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с ACL (apex2009)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/22127.html#5</link>
    <pubDate>Mon, 17 Jan 2011 04:23:13 GMT</pubDate>
    <description>&amp;gt; Хост получает по DHCP адрес? Если да, то где вы разрешаете хождение &lt;br&gt;&amp;gt; DHCP?&lt;br&gt;&lt;br&gt;Нет, не получает. В том то и дело. А правило проиписано по UDP.&lt;br&gt;access-list 100 permit udp host 172.16.1.8 host 172.16.1.1&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с ACL (crash)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/22127.html#4</link>
    <pubDate>Mon, 17 Jan 2011 02:47:34 GMT</pubDate>
    <description>&amp;gt; Здравствуйте!&lt;br&gt;&amp;gt; Пытаемся ограничить хождение одного хоста в сети только на определенные хосты. Но &lt;br&gt;&amp;gt; как только применяем ACL хост теряет IP адрес и не пингует &lt;br&gt;&amp;gt; нужны хосты.&lt;br&gt;&lt;br&gt;Хост получает по DHCP адрес? Если да, то где вы разрешаете хождение DHCP?&lt;br&gt;</description>
</item>

</channel>
</rss>
