О деактивации форума Eltex

Уважаемые коллеги! В связи с потерей актуальности данного ресурса, нами было принято решение о частичной деактивации форума Eltex. Мы отключили функции регистрации и создания новых тем, а также возможность оставлять сообщения. Форум продолжит работу в "режиме чтения", так как за долгие годы работы здесь накопилось много полезной информации и ответов на часто встречающиеся вопросы.

Мы активно развиваем другие каналы коммуникаций, которые позволяют более оперативно и адресно консультировать наших клиентов. Если у вас возникли вопросы по работе оборудования, вы можете обратиться в техническую поддержку Eltex, воспользовавшись формой обращения на сайте компании или оставить заявку в системе Service Desk. По иным вопросам проконсультируют наши менеджеры коммерческого отдела: eltex@eltex-co.ru.

ACL: разрешить доступ только в интернет

MES, ESR
SkyMan
Сообщения: 2
Зарегистрирован: 08 дек 2016 14:54
Reputation: 0

ACL: разрешить доступ только в интернет

Сообщение SkyMan » 12 дек 2016 19:04

Здравствуйте! Помогите пожалуйста!
MES3324F

Код: Выделить всё

interface vlan 3
name Users
ip address 192.168.3.1 255.255.255.0
interface vlan 4
name Internet
ip address 192.168.4.1 255.255.255.0
interface vlan 5
name Servers
ip address 192.168.5.1 255.255.255.0


Юзеры сидят в 3 влане, серверы (DNS, DHCP и пр.) в 5 влане, шлюз для выхода в интернет в 4 влане (192.168.4.2).
Хочу навесить ACL на 3 влан и запретить все, кроме выхода в интернет.
Как это сделать?

Евгений Т
Сообщения: 1613
Зарегистрирован: 18 мар 2013 09:48
Reputation: 7
Откуда: Элтекс

Re: ACL: разрешить доступ только в интернет

Сообщение Евгений Т » 13 дек 2016 09:13

Добрый день.
Распишите подробнее какой трафик и какие диапазоны ip адресов следует запретить.
Евгений Тур / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/

SkyMan
Сообщения: 2
Зарегистрирован: 08 дек 2016 14:54
Reputation: 0

Re: ACL: разрешить доступ только в интернет

Сообщение SkyMan » 15 дек 2016 15:36

Нужно из диапазона 192.168.3.0/24 запретить абсолютно весь трафик в сети 192.168.4.0/24 и 192.168.5.0/24 за исключением запросов DHCP, DNS и интернет шлюза. Как-то так.

Евгений Т
Сообщения: 1613
Зарегистрирован: 18 мар 2013 09:48
Reputation: 7
Откуда: Элтекс

Re: ACL: разрешить доступ только в интернет

Сообщение Евгений Т » 15 дек 2016 16:17

Чтобы запретить подсети 192.168.4.0/24 и 192.168.5.0/24, требуется создать такой acl:
ip access-list extended test
deny ip any 192.168.3.0 0.0.0.255
deny ip any 192.168.4.0 0.0.0.255
permit ip any any
exit
и привязать его в порту командой
service-acl input test
Евгений Тур / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/


Вернуться в «Коммутаторы и маршрутизаторы Ethernet»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 3 гостя