The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"PPTP"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"PPTP"  
Сообщение от Aleks Freeman on 18-Май-06, 11:47 
Добрый день!

Проблема след. характера. На cisco 831 поднят pptp-сервер. Все сделано стандартно  

vpdn enable
!
vpdn-group 1
! Default PPTP VPDN group
accept-dialin
  protocol pptp
  virtual-template 1

interface Virtual-Template1
ip unnumbered Loopback0
peer default ip address pool test
ppp encrypt mppe auto
ppp authentication ms-chap

.... ну и т.д.

Проблема: не получается разрешить подключение только с определенных IP.
Вешал access-list (расширенные, имеенованные) на интерфейс Virtual-Template1.
Не работает, хотя при просмотре конфига пишет, что access-group in есть.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

  • PPTP, fantom, 12:15 , 18-Май-06, (1)  
    • PPTP, Aleks Freeman, 12:45 , 18-Май-06, (2)  
      • PPTP, fantom, 14:57 , 18-Май-06, (3)  
        • PPTP, edx, 14:59 , 24-Май-06, (4)  

Сообщения по теме [Сортировка по времени, UBB]


1. "PPTP"  
Сообщение от fantom (??) on 18-Май-06, 12:15 
>Добрый день!
>
>Проблема след. характера. На cisco 831 поднят pptp-сервер. Все сделано стандартно
>
>vpdn enable
>!
>vpdn-group 1
>! Default PPTP VPDN group
> accept-dialin
>  protocol pptp
>  virtual-template 1
>
>interface Virtual-Template1
> ip unnumbered Loopback0
> peer default ip address pool test
> ppp encrypt mppe auto
> ppp authentication ms-chap
>
>.... ну и т.д.
>
>Проблема: не получается разрешить подключение только с определенных IP.
>Вешал access-list (расширенные, имеенованные) на интерфейс Virtual-Template1.
>Не работает, хотя при просмотре конфига пишет, что access-group in есть.

ACL вешать надо не на Virtual-Template1 а на интерфейс, на который пользователи стучаться.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

2. "PPTP"  
Сообщение от Aleks Freeman on 18-Май-06, 12:45 
>>Добрый день!
>>
>>Проблема след. характера. На cisco 831 поднят pptp-сервер. Все сделано стандартно
>>
>>vpdn enable
>>!
>>vpdn-group 1
>>! Default PPTP VPDN group
>> accept-dialin
>>  protocol pptp
>>  virtual-template 1
>>
>>interface Virtual-Template1
>> ip unnumbered Loopback0
>> peer default ip address pool test
>> ppp encrypt mppe auto
>> ppp authentication ms-chap
>>
>>.... ну и т.д.
>>
>>Проблема: не получается разрешить подключение только с определенных IP.
>>Вешал access-list (расширенные, имеенованные) на интерфейс Virtual-Template1.
>>Не работает, хотя при просмотре конфига пишет, что access-group in есть.
>
>ACL вешать надо не на Virtual-Template1 а на интерфейс, на который пользователи
>стучаться.


Да. Это-то работает. А что зачем тогда есть возможность
ACL вешать Virtual-Template-ах? Что фильтровать и для чего нужны?

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

3. "PPTP"  
Сообщение от fantom (??) on 18-Май-06, 14:57 
>>>Добрый день!
>>>
>>>Проблема след. характера. На cisco 831 поднят pptp-сервер. Все сделано стандартно
>>>
>>>vpdn enable
>>>!
>>>vpdn-group 1
>>>! Default PPTP VPDN group
>>> accept-dialin
>>>  protocol pptp
>>>  virtual-template 1
>>>
>>>interface Virtual-Template1
>>> ip unnumbered Loopback0
>>> peer default ip address pool test
>>> ppp encrypt mppe auto
>>> ppp authentication ms-chap
>>>
>>>.... ну и т.д.
>>>
>>>Проблема: не получается разрешить подключение только с определенных IP.
>>>Вешал access-list (расширенные, имеенованные) на интерфейс Virtual-Template1.
>>>Не работает, хотя при просмотре конфига пишет, что access-group in есть.
>>
>>ACL вешать надо не на Virtual-Template1 а на интерфейс, на который пользователи
>>стучаться.
>
>
>Да. Это-то работает. А что зачем тогда есть возможность
>ACL вешать Virtual-Template-ах? Что фильтровать и для чего нужны?

Virtual-Template - образец для клонирования,

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

4. "PPTP"  
Сообщение от edx (ok) on 24-Май-06, 14:59 
>>>>Добрый день!
>>>>
>>>>Проблема след. характера. На cisco 831 поднят pptp-сервер. Все сделано стандартно
>>>>
>>>>vpdn enable
>>>>!
>>>>vpdn-group 1
>>>>! Default PPTP VPDN group
>>>> accept-dialin
>>>>  protocol pptp
>>>>  virtual-template 1
>>>>
>>>>interface Virtual-Template1
>>>> ip unnumbered Loopback0
>>>> peer default ip address pool test
>>>> ppp encrypt mppe auto
>>>> ppp authentication ms-chap
>>>>
>>>>.... ну и т.д.
>>>>
>>>>Проблема: не получается разрешить подключение только с определенных IP.
>>>>Вешал access-list (расширенные, имеенованные) на интерфейс Virtual-Template1.
>>>>Не работает, хотя при просмотре конфига пишет, что access-group in есть.
>>>
>>>ACL вешать надо не на Virtual-Template1 а на интерфейс, на который пользователи
>>>стучаться.
>>
>>
>>Да. Это-то работает. А что зачем тогда есть возможность
>>ACL вешать Virtual-Template-ах? Что фильтровать и для чего нужны?
>
>Virtual-Template - образец для клонирования,

Прошу прощения
я понял что ACL листы надо вешать на физический интерфейс??????

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру