<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как сделать максимально безопасно?</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14957.html</link>
    <description>Ситуация такая: Есть маршрутизатор Cisco 1760 к одному порту подклучена сеть, другой смотри в инет. Пользователь из инета создаёт VPDN соединение через pptp, тем самым получая доступ ко внутренней сети. Неавторизированный юзер не может вообще ничего сделать. Никакого дополнительного оборудования нет.&lt;br&gt;Обращение к знатокам: Что ещё можно сделать полезного для безопасности соединения? И что из того, что есть лишнее?&lt;br&gt;&lt;br&gt;Собственно, конфиг вот:&lt;br&gt;&lt;br&gt;version 12.3&lt;br&gt;no service pad&lt;br&gt;service tcp-keepalives-in&lt;br&gt;service tcp-keepalives-out&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;service password-encryption&lt;br&gt;service sequence-numbers&lt;br&gt;!&lt;br&gt;hostname Router&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;security authentication failure rate 3 log&lt;br&gt;logging buffered 51200 debugging&lt;br&gt;logging console critical&lt;br&gt;enable secret 5 $1$YCRG$K.PDMs/RkkM4lbDoeNmzX/&lt;br&gt;!&lt;br&gt;username user password 7 1543595F&lt;br&gt;mmi polling-interval 60&lt;br&gt;no mmi auto-configure&lt;br&gt;no mmi pvc&lt;br&gt;mmi snmp-timeout 180&lt;br&gt;aaa new-model&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa</description>

<item>
    <title>Как сделать максимально безопасно? (IronRUS)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14957.html#6</link>
    <pubDate>Fri, 30 Nov 2007 07:33:18 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Используйте аутентификацию по токенам ) &lt;br&gt;&lt;br&gt;Дмитрий, сказал же, доп. оборудование исключено. =)&lt;br&gt;</description>
</item>

<item>
    <title>Как сделать максимально безопасно? (www.bc.ru Дмитрий Перов)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14957.html#5</link>
    <pubDate>Thu, 29 Nov 2007 13:45:48 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Включите mppe, хотя бы с 40 битным шифрованием (лучше, конечно, l2tp over &lt;br&gt;&amp;gt;&amp;gt;IPSec). &lt;br&gt;&amp;gt;&amp;gt;Можете поднять радиус и проводит авторизацию им (чаще всего так безопаснее) В &lt;br&gt;&amp;gt;&amp;gt;любом случае используйте username user secret вместо username user pass &lt;br&gt;&amp;gt;&amp;gt;Не нашел, где вы используете свой acl 101 (похоже вы его забыли &lt;br&gt;&amp;gt;&amp;gt;применить). &lt;br&gt;&amp;gt;&amp;gt;ip mtu 1492 обычно используется для pppoe. В PPTP, если не ошибаюсь, &lt;br&gt;&amp;gt;&amp;gt;mtu 1460. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;не получиться. работать будет только username password &lt;br&gt;&lt;br&gt;Используйте аутентификацию по токенам )&lt;br&gt;</description>
</item>

<item>
    <title>Как сделать максимально безопасно? (obstraction)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14957.html#4</link>
    <pubDate>Thu, 29 Nov 2007 12:22:15 GMT</pubDate>
    <description>&amp;gt;Включите mppe, хотя бы с 40 битным шифрованием (лучше, конечно, l2tp over &lt;br&gt;&amp;gt;IPSec). &lt;br&gt;&amp;gt;Можете поднять радиус и проводит авторизацию им (чаще всего так безопаснее) В &lt;br&gt;&amp;gt;любом случае используйте username user secret вместо username user pass &lt;br&gt;&amp;gt;Не нашел, где вы используете свой acl 101 (похоже вы его забыли &lt;br&gt;&amp;gt;применить). &lt;br&gt;&amp;gt;ip mtu 1492 обычно используется для pppoe. В PPTP, если не ошибаюсь, &lt;br&gt;&amp;gt;mtu 1460. &lt;br&gt;&lt;br&gt;не получиться. работать будет только username password&lt;br&gt;</description>
</item>

<item>
    <title>Как сделать максимально безопасно? (IronRUS)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14957.html#3</link>
    <pubDate>Wed, 28 Nov 2007 18:27:10 GMT</pubDate>
    <description>ACL на Fa0/0 на in.&lt;br&gt;</description>
</item>

<item>
    <title>Как сделать максимально безопасно? (IronRUS)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14957.html#2</link>
    <pubDate>Wed, 28 Nov 2007 18:24:41 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Можете поднять радиус и проводит авторизацию им (чаще всего так безопаснее)&lt;br&gt;&lt;br&gt;Не получится, доп. оборудование исключено.&lt;br&gt;&lt;br&gt;&amp;gt;В любом случае используйте username user secret вместо username user pass &lt;br&gt;&lt;br&gt;Попробуемс.&lt;br&gt;&lt;br&gt;&amp;gt;Не нашел, где вы используете свой acl 101 (похоже вы его забыли &lt;br&gt;&amp;gt;применить). &lt;br&gt;&lt;br&gt;Не забыл, просто, когда скидывал конфиг, пришлось его вырубить, а потом дописать забыл. =)&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как сделать максимально безопасно? (lejek)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14957.html#1</link>
    <pubDate>Wed, 28 Nov 2007 18:04:20 GMT</pubDate>
    <description>Включите mppe, хотя бы с 40 битным шифрованием (лучше, конечно, l2tp over IPSec).&lt;br&gt;Можете поднять радиус и проводит авторизацию им (чаще всего так безопаснее) В любом случае используйте username user secret вместо username user pass&lt;br&gt;Не нашел, где вы используете свой acl 101 (похоже вы его забыли применить).&lt;br&gt;ip mtu 1492 обычно используется для pppoe. В PPTP, если не ошибаюсь, mtu 1460.&lt;br&gt;</description>
</item>

</channel>
</rss>
