<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Вопрос по route-map</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/16587.html</link>
    <description>Здравствуйте.&lt;br&gt;&lt;br&gt;Столкнулся с проблемкой устанавливая прокси.&lt;br&gt;Есть сеть:&lt;br&gt;                Интернет&lt;br&gt;                   &amp;#124;&lt;br&gt;                   &amp;#124;&lt;br&gt;                Firewall ---- DMZ(4.4.4.0)&lt;br&gt;                   &amp;#124;&lt;br&gt;                   &amp;#124; --- Proxy (3.3.3.3)&lt;br&gt;                   &amp;#124;&lt;br&gt;               Router Cisco 2600&lt;br&gt;                 /       &#092;&lt;br&gt;                /         &#092;&lt;br&gt;       LAN1(1.1.1.0)     LAN2 (2.2.2.0)&lt;br&gt;&lt;br&gt;Задача в том чтобы перенаправить весь траффик на портах 80,443 и 21 через прокси из двух локалных сетей, с условием что этот трaффик направлен в интернет а не в DMZ1 или в одну из локальных сетей из другой.&lt;br&gt;&lt;br&gt;Настройки маршрутизатора:&lt;br&gt;&lt;br&gt;interface FastEthernet0/0 (Внутренний)&lt;br&gt; ip address 2.2.2.254 255.255.255.0 secondary&lt;br&gt; ip address 1.1.1.254 255.255.255.0&lt;br&gt; ip policy route-map gotoproxy&lt;br&gt;&lt;br&gt;interface FastEthernet0/1 (Внешний)&lt;br&gt; ip address 3.3.3.1 255.255.255.240&lt;br&gt;&lt;br&gt;&lt;br&gt;access-list 113 permit tcp 1.1.1.0 0.0.0.255 any eq www&lt;br&gt;access-list 113 permit tcp 1.1.1.0 0.0.0.255 any eq 443&lt;br&gt;a</description>

<item>
    <title>Вопрос по route-map (sizgiyaev)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/16587.html#6</link>
    <pubDate>Wed, 25 Jun 2008 10:56:46 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;access-list 114 permit tcp 2.2.2.0 0.0.0.255 any eq 21 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Кажется все &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Большое спасибо :) &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;В такой ситации может роутемап пермит 20 вообще не нужен если дефолт &lt;br&gt;&amp;gt;&amp;gt;роуте на фаирвалл? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Не нужен :&lt;br&gt;&lt;br&gt;Спасибо :)&lt;br&gt;</description>
</item>

<item>
    <title>Вопрос по route-map (NetMan)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/16587.html#5</link>
    <pubDate>Wed, 25 Jun 2008 10:19:16 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;access-list 114 permit tcp 2.2.2.0 0.0.0.255 any eq www &lt;br&gt;&amp;gt;&amp;gt;access-list 114 permit tcp 2.2.2.0 0.0.0.255 any eq 443 &lt;br&gt;&amp;gt;&amp;gt;access-list 114 permit tcp 2.2.2.0 0.0.0.255 any eq 21 &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Кажется все &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Большое спасибо :) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В такой ситации может роутемап пермит 20 вообще не нужен если дефолт &lt;br&gt;&amp;gt;роуте на фаирвалл? &lt;br&gt;&lt;br&gt;Не нужен :)&lt;br&gt;</description>
</item>

<item>
    <title>Вопрос по route-map (sizgiyaev)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/16587.html#4</link>
    <pubDate>Wed, 25 Jun 2008 10:15:24 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;access-list 114 deny tcp 2.2.2.0 0.0.0.255 1.1.1.0 0.0.0.255 eq 443 &lt;br&gt;&amp;gt;access-list 114 deny tcp 2.2.2.0 0.0.0.255 1.1.1.0 0.0.0.255 eq 21 &lt;br&gt;&amp;gt;access-list 114 deny tcp 2.2.2.0 0.0.0.255 4.4.4.0 0.0.0.255 eq www &lt;br&gt;&amp;gt;access-list 114 deny tcp 2.2.2.0 0.0.0.255 4.4.4.0 0.0.0.255 eq 443 &lt;br&gt;&amp;gt;access-list 114 deny tcp 2.2.2.0 0.0.0.255 4.4.4.0 0.0.0.255 eq 21 &lt;br&gt;&amp;gt;access-list 114 permit tcp 2.2.2.0 0.0.0.255 any eq www &lt;br&gt;&amp;gt;access-list 114 permit tcp 2.2.2.0 0.0.0.255 any eq 443 &lt;br&gt;&amp;gt;access-list 114 permit tcp 2.2.2.0 0.0.0.255 any eq 21 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Кажется все &lt;br&gt;&lt;br&gt;Большое спасибо :)&lt;br&gt;&lt;br&gt;В такой ситации может роутемап пермит 20 вообще не нужен если дефолт роуте на фаирвалл?&lt;br&gt;</description>
</item>

<item>
    <title>Вопрос по route-map (NetMan)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/16587.html#3</link>
    <pubDate>Wed, 25 Jun 2008 09:52:29 GMT</pubDate>
    <description>ДМЗ еще в аксес листах &lt;br&gt;&lt;br&gt;access-list 113 deny tcp 1.1.1.0 0.0.0.255 2.2.2.0 0.0.0.255 eq www&lt;br&gt;access-list 113 deny tcp 1.1.1.0 0.0.0.255 2.2.2.0 0.0.0.255 eq 443&lt;br&gt;access-list 113 deny tcp 1.1.1.0 0.0.0.255 2.2.2.0 0.0.0.255 eq 21&lt;br&gt;access-list 113 deny tcp 1.1.1.0 0.0.0.255 4.4.4.0 0.0.0.255 eq www&lt;br&gt;access-list 113 deny tcp 1.1.1.0 0.0.0.255 4.4.4.0 0.0.0.255 eq 443&lt;br&gt;access-list 113 deny tcp 1.1.1.0 0.0.0.255 4.4.4.0 0.0.0.255 eq 21&lt;br&gt;access-list 113 permit tcp 1.1.1.0 0.0.0.255 any eq www&lt;br&gt;access-list 113 permit tcp 1.1.1.0 0.0.0.255 any eq 443&lt;br&gt;access-list 113 permit tcp 1.1.1.0 0.0.0.255 any eq 21&lt;br&gt;access-list 114 deny tcp 2.2.2.0 0.0.0.255 1.1.1.0 0.0.0.255 eq www&lt;br&gt;access-list 114 deny tcp 2.2.2.0 0.0.0.255 1.1.1.0 0.0.0.255 eq 443&lt;br&gt;access-list 114 deny tcp 2.2.2.0 0.0.0.255 1.1.1.0 0.0.0.255 eq 21&lt;br&gt;access-list 114 deny tcp 2.2.2.0 0.0.0.255 4.4.4.0 0.0.0.255 eq www&lt;br&gt;access-list 114 deny tcp 2.2.2.0 0.0.0.255 4.4.4.0 0.0.0.255 eq 443&lt;br&gt;access-list 114 deny tcp 2.2.2.0 0.0.0.255 4.4.4.0 0.0.0.255 eq 21&lt;br&gt;acc</description>
</item>

<item>
    <title>Вопрос по route-map (NetMan)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/16587.html#2</link>
    <pubDate>Wed, 25 Jun 2008 09:47:59 GMT</pubDate>
    <description>Еще подкорректировать роут-мапы&lt;br&gt;&lt;br&gt;&lt;br&gt;route-map gotoproxy permit 10&lt;br&gt;match ip address 113 114&lt;br&gt;set ip next-hop 3.3.3.3 (Proxy)&lt;br&gt;&lt;br&gt;route-map gotoproxy permit 20&lt;br&gt;set ip next-hop 3.3.3.254 (Firewall)&lt;br&gt;</description>
</item>

<item>
    <title>Вопрос по route-map (NetMan)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/16587.html#1</link>
    <pubDate>Wed, 25 Jun 2008 09:41:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В такой ситуации все работает прекрасно, проблема между локальными сетями: &lt;br&gt;&amp;gt;Все обращения по данным портам между ними проходят через прокси. &lt;br&gt;&amp;gt;Как правильно составить route-map policy используя аксеслисты 121 122 чтобы такого не &lt;br&gt;&amp;gt;происходило? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Заранее благодарю за любую помощь &lt;br&gt;&amp;gt;Сергей &lt;br&gt;&lt;br&gt;Поправь access-list-ы:&lt;br&gt;&lt;br&gt;access-list 113 deny tcp 1.1.1.0 0.0.0.255 2.2.2.0 0.0.0.255 eq www &lt;br&gt;access-list 113 deny tcp 1.1.1.0 0.0.0.255 2.2.2.0 0.0.0.255 eq 443 &lt;br&gt;access-list 113 deny tcp 1.1.1.0 0.0.0.255 2.2.2.0 0.0.0.255 eq 21 &lt;br&gt;access-list 113 permit tcp 1.1.1.0 0.0.0.255 any eq www &lt;br&gt;access-list 113 permit tcp 1.1.1.0 0.0.0.255 any eq 443 &lt;br&gt;access-list 113 permit tcp 1.1.1.0 0.0.0.255 any eq 21 &lt;br&gt;access-list 114 deny tcp 2.2.2.0 0.0.0.255 1.1.1.0 0.0.0.255 eq www &lt;br&gt;access-list 114 deny tcp 2.2.2.0 0.0.0.255 1.1.1.0 0.0.0.255 eq 443 &lt;br&gt;access-list 114 deny tcp 2.2.2.0 0.0.0.255 1.1.1.0 0.0.0.255 eq 21 &lt;br&gt;access-list 114 permit tcp 2.2.2.0 0.0.0.255 any eq www &lt;br&gt;access-list 1</description>
</item>

</channel>
</rss>
