<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Ограничение доступа</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/8517.html</link>
    <description>Привет всем!&lt;br&gt;Вопрос, может не с месту но все же:&lt;br&gt;Есть маршрутизатор 800 серии. Поднят Nat с access list-ами. E0 inside, E1 outside.&lt;br&gt;&lt;br&gt; Я (192,168,1,5) ---- E0 (192.168.1.1)- E1 (195.54.1.1)----- Proxy (10.10.1.1)---- Интернет--mail.ru&lt;br&gt;&lt;br&gt; Как разрешить доступ с помощью access-list ТОЛЬКО!!! к узлу mail.ru&lt;br&gt;&lt;br&gt;В настройках локальной машины &quot;Я&quot; указывается шлюз E0&lt;br&gt;Прокси сервер Proxy.&lt;br&gt; &lt;br&gt;В настройках маршрутизатора&lt;br&gt;access-list 101 permit ip host Я host Proxy&lt;br&gt;Маршрутизатор настроен как НАТ и открывает через прокси мне доступ в инет.&lt;br&gt;&lt;br&gt;Почучается, что мне никак не ограничить интернет, что бы был доступ на только на mail.ru в существующей схеме?&lt;br&gt;</description>

<item>
    <title>Ограничение доступа (Sergey)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/8517.html#7</link>
    <pubDate>Sun, 23 Sep 2012 23:16:02 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; outside.&lt;br&gt;&amp;gt;  Я (192,168,1,5) ---- E0 (192.168.1.1)- E1 (195.54.1.1)----- Proxy (10.10.1.1)---- Интернет--mail.ru &lt;br&gt;&amp;gt;  Как разрешить доступ с помощью access-list ТОЛЬКО!!! к узлу mail.ru &lt;br&gt;&amp;gt; В настройках локальной машины &quot;Я&quot; указывается шлюз E0 &lt;br&gt;&amp;gt; Прокси сервер Proxy.&lt;br&gt;&amp;gt; В настройках маршрутизатора &lt;br&gt;&amp;gt; access-list 101 permit ip host Я host Proxy &lt;br&gt;&amp;gt; Маршрутизатор настроен как НАТ и открывает через прокси мне доступ в инет. &lt;br&gt;&amp;gt; Почучается, что мне никак не ограничить интернет, что бы был доступ на &lt;br&gt;&amp;gt; только на mail.ru в существующей схеме?&lt;br&gt;&lt;br&gt;Довольно просто! HTTPS - если Вы доверяете издателю сертификата Twhafte, mail.ru (извините, но в точном имени издателя могу и ошибаться, mail.ru его напомнит по первому требованию, на весь остальной контент - ограничение доступа (не забудьте ввести контрольное слово) &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Ограничение доступа (Сайко)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/8517.html#6</link>
    <pubDate>Tue, 16 Aug 2005 10:38:07 GMT</pubDate>
    <description>Ну у mail.ru всего совамовские 2 сети класса C:&lt;br&gt;inetnum:      194.67.23.0 - 194.67.23.255&lt;br&gt;netname:      MAILRU-NET&lt;br&gt;descr:        Mail.ru&lt;br&gt;descr:        Pushechnaya st., 2/6&lt;br&gt;descr:        103012, Moscow&lt;br&gt;country:      RU&lt;br&gt;tech-c:       VG659-RIPE&lt;br&gt;admin-c:      VG659-RIPE&lt;br&gt;status:       ASSIGNED PA&lt;br&gt;mnt-by:       AS3216-MNT&lt;br&gt;source:       RIPE # Filtered&lt;br&gt;&lt;br&gt;person:       Vladimir Gabrelyan&lt;br&gt;address:      2/6, Pushechaya str., Moscow, Russia&lt;br&gt;e-mail:       gabrelyan&#064;corp.mail.ru&lt;br&gt;fax-no:       +7 095 7256357&lt;br&gt;phone:        +7 095 7256357&lt;br&gt;nic-hdl:      VG659-RIPE&lt;br&gt;source:       RIPE # Filtered&lt;br&gt;=======================================================&lt;br&gt;inetnum:      194.67.57.0 - 194.67.57.255&lt;br&gt;netname:      MAILRU-NET2&lt;br&gt;descr:        Mail.ru&lt;br&gt;descr:        Moscow, Russia&lt;br&gt;country:      RU&lt;br&gt;admin-c:      VG659-RIPE&lt;br&gt;tech-c:       VG659-RIPE&lt;br&gt;status:       ASSIGNED PA&lt;br&gt;mnt-by:       AS3216-MNT&lt;br&gt;source:       RIPE # Filtered&lt;br&gt;&lt;br&gt;person:       Vladimir Gabrelyan&lt;br&gt;address:      2/6, Pushechaya str., Moscow, Russia</description>
</item>

<item>
    <title>Ограничение доступа (Konst_t)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/8517.html#5</link>
    <pubDate>Tue, 16 Aug 2005 09:44:56 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Ну тогда пробуй второй вариант &lt;br&gt;&amp;gt;ping mail.ru много раз, а потом в access-list ;) &lt;br&gt;&lt;br&gt; я могу забанить в acces-list весь интернет, но если у меня permit на Proxy, то толку никакого. В чем и вопрос, как хитро вывернуться? Либо в своей сетке ставить свой прокси дополнительно.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Ограничение доступа (Scrappy)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/8517.html#4</link>
    <pubDate>Tue, 16 Aug 2005 09:32:36 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt; В чем и фишка, я могу только маршрутизатором управлять :-) &lt;br&gt;&amp;gt; Когдя я соединяюсть с прокси он и является дверью в инет &lt;br&gt;&amp;gt;:-) &lt;br&gt;&lt;br&gt;Ну тогда пробуй второй вариант&lt;br&gt;ping mail.ru много раз, а потом в access-list ;)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Ограничение доступа (Konst_t)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/8517.html#3</link>
    <pubDate>Tue, 16 Aug 2005 09:25:46 GMT</pubDate>
    <description>&lt;br&gt; В чем и фишка, я могу только маршрутизатором управлять :-)&lt;br&gt; Когдя я соединяюсть с прокси он и является дверью в инет :-)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Ограничение доступа (Scrappy)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/8517.html#2</link>
    <pubDate>Tue, 16 Aug 2005 09:18:08 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Привет всем! &lt;br&gt;&amp;gt;&amp;gt;Вопрос, может не с месту но все же: &lt;br&gt;&amp;gt;&amp;gt;Есть маршрутизатор 800 серии. Поднят Nat с access list-ами. E0 inside, E1 &lt;br&gt;&amp;gt;&amp;gt;outside. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt; Я (192,168,1,5) ---- E0 (192.168.1.1)- E1 (195.54.1.1)----- Proxy (10.10.1.1)---- Интернет--mail.ru &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt; Как разрешить доступ с помощью access-list ТОЛЬКО!!! к узлу mail.ru &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;В настройках локальной машины &quot;Я&quot; указывается шлюз E0 &lt;br&gt;&amp;gt;&amp;gt;Прокси сервер Proxy. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;В настройках маршрутизатора &lt;br&gt;&amp;gt;&amp;gt;access-list 101 permit ip host Я host Proxy &lt;br&gt;&amp;gt;&amp;gt;Маршрутизатор настроен как НАТ и открывает через прокси мне доступ в инет. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Почучается, что мне никак не ограничить интернет, что бы был доступ на &lt;br&gt;&amp;gt;&amp;gt;только на mail.ru в существующей схеме? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Попробуй на Proxy запретить всё кроме mail.ru &lt;br&gt;&lt;br&gt;В догонку, ещё как вариант можно попробывать отловить все ip адреса серверов mail.ru и разрешить в access-list и any deny. &lt;br&gt;В принципе это что с ходу в голову приходит&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Ограничение доступа (Scrappy)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/8517.html#1</link>
    <pubDate>Tue, 16 Aug 2005 09:15:15 GMT</pubDate>
    <description>&amp;gt;Привет всем! &lt;br&gt;&amp;gt;Вопрос, может не с месту но все же: &lt;br&gt;&amp;gt;Есть маршрутизатор 800 серии. Поднят Nat с access list-ами. E0 inside, E1 &lt;br&gt;&amp;gt;outside. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; Я (192,168,1,5) ---- E0 (192.168.1.1)- E1 (195.54.1.1)----- Proxy (10.10.1.1)---- Интернет--mail.ru &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; Как разрешить доступ с помощью access-list ТОЛЬКО!!! к узлу mail.ru &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В настройках локальной машины &quot;Я&quot; указывается шлюз E0 &lt;br&gt;&amp;gt;Прокси сервер Proxy. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В настройках маршрутизатора &lt;br&gt;&amp;gt;access-list 101 permit ip host Я host Proxy &lt;br&gt;&amp;gt;Маршрутизатор настроен как НАТ и открывает через прокси мне доступ в инет. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Почучается, что мне никак не ограничить интернет, что бы был доступ на &lt;br&gt;&amp;gt;только на mail.ru в существующей схеме? &lt;br&gt;&lt;br&gt;Попробуй на Proxy запретить всё кроме mail.ru&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
