<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Правка ACL привязанного к crypto map</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/23400.html</link>
    <description>Здравствуйте, у меня возникла такая ситуация, есть туннель ipsec, есть crypto map повешенный на интерфейс и есть ACL указывающий какой трафик заворачивать в туннель, мне необходимо поправить этот ACL - добавить еще одно правило для хоста, трафик до которого должен ходить через этот туннель. Вопрос заключается в следующем - можно ли править ACL во время работы crypto map не снимая crypto map с интерфейса? &lt;br&gt;</description>

<item>
    <title>Правка ACL привязанного к crypto map (Aleks305)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/23400.html#2</link>
    <pubDate>Fri, 23 Dec 2011 10:23:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Здравствуйте, у меня возникла такая ситуация, есть туннель ipsec, есть crypto map &lt;br&gt;&amp;gt;&amp;gt; повешенный на интерфейс и есть ACL указывающий какой трафик заворачивать в &lt;br&gt;&amp;gt;&amp;gt; туннель, мне необходимо поправить этот ACL - добавить еще одно правило &lt;br&gt;&amp;gt;&amp;gt; для хоста, трафик до которого должен ходить через этот туннель. Вопрос &lt;br&gt;&amp;gt;&amp;gt; заключается в следующем - можно ли править ACL во время работы &lt;br&gt;&amp;gt;&amp;gt; crypto map не снимая crypto map с интерфейса?&lt;br&gt;&amp;gt; можно, только нужно учитывать, что правило внесенное вами ляжет в конец списка, &lt;br&gt;&amp;gt; можно добавить и в середину, указав номер последовательности в начале. Предварительно &lt;br&gt;&amp;gt; просто посмотрите ваш акл, sh ip access-list &#091;name&#093;, чтобы потом правильно &lt;br&gt;&amp;gt; указать куда именно нужно сделать вставку &lt;br&gt;&lt;br&gt;не забудьте про исключение ip из nat, а то работать не будет&lt;br&gt;</description>
</item>

<item>
    <title>Правка ACL привязанного к crypto map (Gromophon)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/23400.html#1</link>
    <pubDate>Thu, 22 Dec 2011 23:52:51 GMT</pubDate>
    <description>&amp;gt; Здравствуйте, у меня возникла такая ситуация, есть туннель ipsec, есть crypto map &lt;br&gt;&amp;gt; повешенный на интерфейс и есть ACL указывающий какой трафик заворачивать в &lt;br&gt;&amp;gt; туннель, мне необходимо поправить этот ACL - добавить еще одно правило &lt;br&gt;&amp;gt; для хоста, трафик до которого должен ходить через этот туннель. Вопрос &lt;br&gt;&amp;gt; заключается в следующем - можно ли править ACL во время работы &lt;br&gt;&amp;gt; crypto map не снимая crypto map с интерфейса?&lt;br&gt;&lt;br&gt;можно, только нужно учитывать, что правило внесенное вами ляжет в конец списка, можно добавить и в середину, указав номер последовательности в начале. Предварительно просто посмотрите ваш акл, sh ip access-list &#091;name&#093;, чтобы потом правильно указать куда именно нужно сделать вставку&lt;br&gt;</description>
</item>

</channel>
</rss>
