<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Блокирование внутреннего IP на PIX506E</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18365.html</link>
    <description>Дамы и господа! Доброго времени суток!&lt;br&gt;&lt;br&gt;Есть у нас CISCO PIX506E. Есть у нас НЕЗАКОННО УСТАНОВЛЕННЫЙ сервер крытого видеонаблюдения и прослушки в офисе. И вождь очень любит посидеть посмотреть-послушать о чем же народ говорит - даже с секретаршей не потрещать :о) IP адрес этого сервера только что вычислил.&lt;br&gt;&lt;br&gt;Подскажите, плиз, как можно &quot;убить&quot; этот сервак? Например запретить на Cisco, которая является основным шлюзом, прохождение на ней пакетов с IP сервера.&lt;br&gt;&lt;br&gt;Я чайник в настройках Cisco, но проучить вождя охота.&lt;br&gt;Всем откликнувшимся, большое спасибо!&lt;br&gt;</description>

<item>
    <title>Блокирование внутреннего IP на PIX506E (ElvisPresley2007)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18365.html#3</link>
    <pubDate>Tue, 10 Mar 2009 08:45:55 GMT</pubDate>
    <description>&amp;gt;незаконно установить сервер. гм. это надо суметь... ещё интересно как установщики камеры&#092;микрофоны &lt;br&gt;&amp;gt;вешали :) &lt;br&gt;&lt;br&gt;О незаконности всего этого безобразия я прекрасно знаю - нарушение конституционных прав. Начитался уже вдоволь.&lt;br&gt;&lt;br&gt;Установка сервака (под потолок) и камер/микрофонов проходила днем на выходных. При этом народу сообщили, что мол будут проводить работы по установки сигнализации И НЕ БУДЕТ СВЕТА! Интересно, а как сверлили стены без электричества?&lt;br&gt;&lt;br&gt;Мне тут подогнали идею:&lt;br&gt;можно было с компа, подключенного к другому порту коммутатора, генерить фейковые пакеты с MAC адресом атакуемой станции. генерилок пакетов полно. пакеты можно 1-2 в секунду посылать - думаю для тупенького 3СОМа достаточно будет.&lt;br&gt;&lt;br&gt;Ну МАС адрес я определил. А вот остальное мне может кто-нибудь &quot;перевести&quot;?&lt;br&gt;</description>
</item>

<item>
    <title>Блокирование внутреннего IP на PIX506E (Анонима)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18365.html#2</link>
    <pubDate>Sun, 08 Mar 2009 20:26:49 GMT</pubDate>
    <description>незаконно установить сервер. гм. это надо суметь... ещё интересно как установщики камеры&#092;микрофоны вешали :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Блокирование внутреннего IP на PIX506E (rakis)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18365.html#1</link>
    <pubDate>Fri, 06 Mar 2009 23:55:27 GMT</pubDate>
    <description>Посмотреть какой ACL на внутреннем интерфейсе&lt;br&gt;pix# sh run &amp;#124; i access-group&lt;br&gt;...&lt;br&gt;access-group from_inside in interface inside&lt;br&gt;...&lt;br&gt;и добавить в него строку блокирования&lt;br&gt;conf t&lt;br&gt;access-list from_inside deny ip host адрес any&lt;br&gt;exit&lt;br&gt;wr mem&lt;br&gt;NB! Советую хорошо подумать: А стоит ли? Менять что-либо в настройках оборудования без понимая процесса чревато...&lt;br&gt;</description>
</item>

</channel>
</rss>
