<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: настройка зоны ZBF</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/23200.html</link>
    <description>Здравствуйте! &lt;br&gt;Я новичок в циске и не могу разобраться&lt;br&gt;нужно сделать чтобы внешняя сеть - 79.199.200.0 внутреннюю - 192.168.0.0 не видела&lt;br&gt;вот что настроено&lt;br&gt;&lt;br&gt;&lt;br&gt;class-map type inspect match-all EX&lt;br&gt; match protocol icmp&lt;br&gt; match protocol telnet&lt;br&gt; match protocol http  &lt;br&gt; match protocol tcp&lt;br&gt; match protocol udp&lt;br&gt; match protocol ftp&lt;br&gt;!&lt;br&gt;policy-map type inspect InsideToOutSide&lt;br&gt; class type inspect EX&lt;br&gt;  inspect&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;zone security Inside&lt;br&gt;zone security Outside&lt;br&gt;zone-pair security InsideToOutside source Inside destination Outside&lt;br&gt; service-policy type inspect InsideToOutSide&lt;br&gt;!&lt;br&gt;interface FastEthernet0/0&lt;br&gt; ip address 79.199.200.1 255.255.255.0&lt;br&gt; zone-member security Outside&lt;br&gt; ip nat outside&lt;br&gt; duplex auto&lt;br&gt; speed auto&lt;br&gt;!&lt;br&gt;interface FastEthernet0/1&lt;br&gt; ip address 192.168.0.1 255.255.255.0&lt;br&gt; zone-member security Inside&lt;br&gt; ip nat inside&lt;br&gt; duplex auto&lt;br&gt; speed auto&lt;br&gt;!&lt;br&gt;interface Serial0/2/0&lt;br&gt; no ip address&lt;br&gt; shutdown&lt;br&gt;!&lt;br&gt;interface Serial0/2/1&lt;br&gt; no ip address&lt;br&gt; shutdown&lt;br&gt;!&lt;br&gt;interface Vlan1&lt;br&gt; no ip address&lt;br&gt; shutdown&lt;br&gt;!</description>

<item>
    <title>настройка зоны ZBF (Алексей)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/23200.html#9</link>
    <pubDate>Mon, 17 Oct 2011 07:51:37 GMT</pubDate>
    <description>&amp;gt; да все работает &lt;br&gt;&amp;gt;&amp;gt; Уверены, что LAN интерфейс fa0/1, а не Vlan?&lt;br&gt;&amp;gt; точно &lt;br&gt;&lt;br&gt;Может в IOS дело. Вы так и не сказали какой. &lt;br&gt;Вот еще &quot;шпаргалка&quot;&lt;br&gt;&lt;br&gt;1.  зоны безопасности&lt;br&gt;&lt;br&gt;zone security SAFE&lt;br&gt;  description LAN&lt;br&gt;zone security WILD&lt;br&gt;  description WAN&lt;br&gt;&lt;br&gt;2. интерфейсы в зоны&lt;br&gt;&lt;br&gt;interface Dialer 0&lt;br&gt;  zone-member security WILD&lt;br&gt;interface Vlan 1&lt;br&gt;  zone-member security SAFE&lt;br&gt;&lt;br&gt;3.определеним протоколы по которым  разрешен доступ в  интернет,&lt;br&gt;class-map type inspect match-any IN2OUT&lt;br&gt;  match protocol icmp&lt;br&gt;  match protocol http&lt;br&gt;  match protocol tcp&lt;br&gt;  --- + что еще надо&lt;br&gt;&lt;br&gt;4. создание политики&lt;br&gt;&lt;br&gt;policy-map type inspect IN2OUT&lt;br&gt;  class type inspect IN2OUT&lt;br&gt;  inspect&lt;br&gt;&lt;br&gt;policy-map type inspect OUT2IN&lt;br&gt;   class class-default&lt;br&gt;   drop&lt;br&gt;&lt;br&gt;policy-map type inspect ROUTER&lt;br&gt;  class class-default&lt;br&gt;  pass&lt;br&gt;&lt;br&gt;&lt;br&gt;5.создаем цепочку inside -&amp;gt; outside &lt;br&gt;&lt;br&gt;zone-pair security IN2OUT source SAFE destination WILD&lt;br&gt;   service-policy type inspect IN2OUT&lt;br&gt;&lt;br&gt;zone-pair security OUT2IN source WILD destination SAFE&lt;br&gt;   service-policy type </description>
</item>

<item>
    <title>настройка зоны ZBF (Roma)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/23200.html#8</link>
    <pubDate>Sun, 16 Oct 2011 12:56:24 GMT</pubDate>
    <description>&amp;gt; Хорошо, а без настройки ZBF все работает?&lt;br&gt;&lt;br&gt;да все работает&lt;br&gt;&amp;gt; Уверены, что LAN интерфейс fa0/1, а не Vlan?&lt;br&gt;&lt;br&gt;точно&lt;br&gt;</description>
</item>

<item>
    <title>настройка зоны ZBF (Алексей)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/23200.html#7</link>
    <pubDate>Sun, 16 Oct 2011 12:56:03 GMT</pubDate>
    <description>Да и что с маршрутизацие то? &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>настройка зоны ZBF (Алексей)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/23200.html#6</link>
    <pubDate>Sun, 16 Oct 2011 12:52:03 GMT</pubDate>
    <description>&amp;gt;&amp;gt; ip nat inside source list 101 interface FastEthernet0/0 overload &lt;br&gt;&amp;gt; это удалил &lt;br&gt;&amp;gt;&amp;gt; ip nat inside source list 2 interface FastEthernet0/0 overload &lt;br&gt;&amp;gt; это для NAT &lt;br&gt;&lt;br&gt;Да понятно что для нат..&lt;br&gt;Хорошо, а без настройки ZBF все работает?&lt;br&gt;Что за модель железки?&lt;br&gt;Уверены, что LAN интерфейс fa0/1, а не Vlan?&lt;br&gt;</description>
</item>

<item>
    <title>настройка зоны ZBF (Roma)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/23200.html#5</link>
    <pubDate>Sun, 16 Oct 2011 12:11:54 GMT</pubDate>
    <description>&amp;gt; ip nat inside source list 101 interface FastEthernet0/0 overload &lt;br&gt;&lt;br&gt;это удалил &lt;br&gt;&lt;br&gt;&amp;gt; ip nat inside source list 2 interface FastEthernet0/0 overload &lt;br&gt;&lt;br&gt;это для NAT&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>настройка зоны ZBF (Алексей)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/23200.html#4</link>
    <pubDate>Sun, 16 Oct 2011 12:04:44 GMT</pubDate>
    <description>&amp;gt; не помогло, все также не пропускает внутреннюю сеть к внешней &lt;br&gt;&lt;br&gt;А что у Вас с этим вот ?&lt;br&gt;ip nat inside source list 101 interface FastEthernet0/0 overload&lt;br&gt;ip nat inside source list 2 interface FastEthernet0/0 overload&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>настройка зоны ZBF (Roma)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/23200.html#3</link>
    <pubDate>Sun, 16 Oct 2011 11:38:18 GMT</pubDate>
    <description>не помогло, все также не пропускает внутреннюю сеть к внешней&lt;br&gt;</description>
</item>

<item>
    <title>настройка зоны ZBF (Roma)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/23200.html#2</link>
    <pubDate>Sun, 16 Oct 2011 08:27:16 GMT</pubDate>
    <description>кажется нашел ошибку - у меня class-map c логикой AND&lt;br&gt;спасибо, буду пробовать &lt;br&gt;</description>
</item>

<item>
    <title>настройка зоны ZBF (Алексей)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/23200.html#1</link>
    <pubDate>Sun, 16 Oct 2011 08:20:27 GMT</pubDate>
    <description>&amp;gt; Здравствуйте!&lt;br&gt;&amp;gt; Я новичок в циске и не могу разобраться &lt;br&gt;&amp;gt; нужно сделать чтобы внешняя сеть - 79.199.200.0 внутреннюю - 192.168.0.0 не видела &lt;br&gt;&lt;br&gt;1. Определим зоны безопасности&lt;br&gt;----------------------------------------------&lt;br&gt;   zone security out-zone&lt;br&gt;   zone security in-zone&lt;br&gt;&lt;br&gt;2. Определим интерфейсы в зоны&lt;br&gt;---------------------------------------------- &lt;br&gt; interface Vlan 1&lt;br&gt;    zone-member security in-zone&lt;br&gt;  interface Dialer 0&lt;br&gt;    zone-member security out-zone&lt;br&gt;----------------------------------------------&lt;br&gt;3.Определеним протоколы по которым  разрешен доступ в  интернет&lt;br&gt; &lt;br&gt;class-map type inspect match-any insp-traffic&lt;br&gt;         match protocol icmp&lt;br&gt;         match protocol smtp&lt;br&gt;          match protocol pop3&lt;br&gt;         match protocol ftp&lt;br&gt;----------------------------------------------&lt;br&gt;4. Создадим политику&lt;br&gt;&lt;br&gt; policy-map type inspect mypolicy&lt;br&gt;   class type inspect insp-traffic&lt;br&gt;   inspect&lt;br&gt;----------------------------------------------&lt;br&gt;5.Создадим цепочку правил inside -&amp;gt; outside &lt;br&gt; &lt;br&gt;zone-pair secu</description>
</item>

</channel>
</rss>
