<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Динамические acl</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/17179.html</link>
    <description>Подскажите, как создать динамический список правил,&lt;br&gt;которые будут разрешать доступ к RDP.&lt;br&gt;</description>

<item>
    <title>Динамические acl (CrAzOiD)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/17179.html#7</link>
    <pubDate>Thu, 18 Sep 2008 06:18:43 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;# access-list 108 dynamic admin_rdp timeout 10 permit tcp host xxx.xxx.xxx.xxx host &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;yyy.yyy.yyy.yyy eq 3389 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;# access-list 108 deny   tcp any host yyy.yyy.yyy.yyy eq 3389 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;а какое событие будет триггером? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;попытка подключения с адреса xxx.xxx.xxx.xxx &lt;br&gt;&lt;br&gt;Это  не триггер.&lt;br&gt;How Lock-and-Key Works &lt;br&gt;The following process describes the lock-and-key access operation: &lt;br&gt;&lt;br&gt;1. A user opens a Telnet session to a border (firewall) router configured for lock-and-key. The user connects via the virtual terminal port on the router. &lt;br&gt;&lt;br&gt;2. The Cisco IOS software receives the Telnet packet, opens a Telnet session, prompts for a password, and performs a user authentication process. The user must pass authentication before access through the router is allowed. The authentication process can be done by the router or by a central access security server such as a TACACS+ or RADIUS server. &lt;br&gt;&lt;br&gt;3. When the user passes authentication, they are logged out of the Telnet se</description>
</item>

<item>
    <title>Динамические acl (DiMUS)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/17179.html#6</link>
    <pubDate>Thu, 18 Sep 2008 06:11:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Интересует, правила такого вида будут работать? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;# access-list 108 dynamic admin_rdp timeout 10 permit tcp host xxx.xxx.xxx.xxx host &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;yyy.yyy.yyy.yyy eq 3389 &lt;br&gt;&amp;gt;&amp;gt;# access-list 108 deny   tcp any host yyy.yyy.yyy.yyy eq 3389 &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а какое событие будет триггером? &lt;br&gt;&lt;br&gt;попытка подключения с адреса xxx.xxx.xxx.xxx&lt;br&gt;&lt;br&gt;&amp;gt;вопрос: IP адрес xxx.xxx.xxx.xxx известен и фиксирован? &lt;br&gt;&lt;br&gt;Да&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Динамические acl (CrAzOiD)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/17179.html#5</link>
    <pubDate>Thu, 18 Sep 2008 05:51:44 GMT</pubDate>
    <description>&amp;gt;Интересует, правила такого вида будут работать? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;# access-list 108 dynamic admin_rdp timeout 10 permit tcp host xxx.xxx.xxx.xxx host &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;yyy.yyy.yyy.yyy eq 3389 &lt;br&gt;&amp;gt;# access-list 108 deny   tcp any host yyy.yyy.yyy.yyy eq 3389 &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;а какое событие будет триггером?&lt;br&gt;&lt;br&gt;вопрос: IP адрес xxx.xxx.xxx.xxx известен и фиксирован?&lt;br&gt;</description>
</item>

<item>
    <title>Динамические acl (DiMUS)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/17179.html#4</link>
    <pubDate>Thu, 18 Sep 2008 05:34:07 GMT</pubDate>
    <description>Интересует, правила такого вида будут работать?&lt;br&gt;&lt;br&gt;# access-list 108 dynamic admin_rdp timeout 10 permit tcp host xxx.xxx.xxx.xxx host&lt;br&gt;yyy.yyy.yyy.yyy eq 3389&lt;br&gt;# access-list 108 deny   tcp any host yyy.yyy.yyy.yyy eq 3389&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Динамические acl (CrAzOiD)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/17179.html#3</link>
    <pubDate>Thu, 18 Sep 2008 05:29:28 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Подскажите, как создать динамический список правил, &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;которые будут разрешать доступ к RDP. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;поясните желание кратким описанием задачи&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;нужно с реального адреса xxx.xxx.xxx.xxx попадать на серый адрес 192.168.0.3 порт 3389 &lt;br&gt;&amp;gt;через &lt;br&gt;&amp;gt;реальный адрес циски yyy.yyy.yyy.yyy. На циске настроен нат c redirect port. &lt;br&gt;&lt;br&gt;угу, понятно&lt;br&gt;и почему вы не попадаете?&lt;br&gt;и ваше видение &quot;динамического списка правил&quot;? правил чего?&lt;br&gt;</description>
</item>

<item>
    <title>Динамические acl (DiMUS)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/17179.html#2</link>
    <pubDate>Thu, 18 Sep 2008 05:21:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Подскажите, как создать динамический список правил, &lt;br&gt;&amp;gt;&amp;gt;которые будут разрешать доступ к RDP. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;поясните желание кратким описанием задачи&lt;br&gt;&lt;br&gt;нужно с реального адреса xxx.xxx.xxx.xxx попадать на серый адрес 192.168.0.3 порт 3389 через&lt;br&gt;реальный адрес циски yyy.yyy.yyy.yyy. На циске настроен нат c redirect port. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Динамические acl (CrAzOiD)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/17179.html#1</link>
    <pubDate>Thu, 18 Sep 2008 04:51:24 GMT</pubDate>
    <description>&amp;gt;Подскажите, как создать динамический список правил, &lt;br&gt;&amp;gt;которые будут разрешать доступ к RDP. &lt;br&gt;&lt;br&gt;поясните желание кратким описанием задачи&lt;br&gt;</description>
</item>

</channel>
</rss>
