<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Комментирование/раскомментирование настроек Cisco</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/21479.html</link>
    <description>Помогите, пожалуйста, ламеру (жизнь заставила путем &quot;научного тыка&quot; попытаться настроивать Циски). Более-менее получалось, пока не столкнулся с проблемой закомментированных настроек ВПН-канала. Необходимо раскомментировать настройки crypto isakmp и crypto map типа:&lt;br&gt;!crypto isakmp key ... address ...&lt;br&gt;и&lt;br&gt;!crypto map ... ipsec-isakmp &lt;br&gt;+ закоммент. настройки к crypto map&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Комментирование/раскомментирование настроек Cisco (Fsh)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/21479.html#7</link>
    <pubDate>Sat, 21 Aug 2010 13:19:16 GMT</pubDate>
    <description>&amp;gt;Еще один дурацкий вопрос: &lt;br&gt;&amp;gt;Насколько работоспособен access-list, если к конце него будет ? &lt;br&gt;&amp;gt;access-list 112 permit ip 192.168.1.0 0.0.0.255 any &lt;br&gt;&amp;gt;Просто я не совсем понимаю назначение команд access-lista... &lt;br&gt;&lt;br&gt;В конце всегда будет access-list 112 deny ip any any, соответственно следующий acl разрешает прохождение трафика из сети 192.168.1.0/24, остальное запрещено.&lt;br&gt;P.S. Может вам уже какие книжки почитать попроще? Вы на форумах ещё больше запутаетесь.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Комментирование/раскомментирование настроек Cisco (Fsh)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/21479.html#6</link>
    <pubDate>Sat, 21 Aug 2010 13:15:44 GMT</pubDate>
    <description>&amp;gt;Ладно, видно никто не знает как раскомментировать настройки.&lt;br&gt;&lt;br&gt;НИКАК, я ведь уже написал... вручную разве что убрать и залить. &lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;access-list 111 deny   ip 192.168.1.0 0.0.0.255 192.168.3.0 0.0.0.255 &lt;br&gt;&amp;gt;access-list 111 deny   ip 192.168.1.0 0.0.0.255 192.168.5.0 0.0.0.255 &lt;br&gt;&amp;gt;access-list 111 deny   ip 192.168.1.0 0.0.0.255 192.168.8.0 0.0.0.255 &lt;br&gt;&amp;gt;access-list 111 deny   ip 192.168.1.0 0.0.0.255 192.168.9.0 0.0.0.255 &lt;br&gt;&amp;gt;access-list 111 deny   ip 192.168.1.0 0.0.0.255 192.168.10.0 0.0.0.255 &lt;br&gt;&amp;gt;access-list 111 deny   ip 192.168.1.0 0.0.0.255 192.168.11.0 0.0.0.255 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Подскажите как настроить так, чтобы &lt;br&gt;&amp;gt;access-list 111 permit ip 192.168.1.0 0.0.0.255 any &lt;br&gt;&amp;gt;было в конце access-lista ? Как не мучаюсь - не получается... &lt;br&gt;&lt;br&gt;Используйте именованые ACL - &lt;br&gt;ip access-list extended test&lt;br&gt;permit ...&lt;br&gt;deny ...&lt;br&gt;В них можно оперировать порядком строк по просто поменяв номер в последовательности,&lt;br&gt;в таком виде как вы хотите опять же НИКАК, только удалив acl и создав его заново в нужным порядко</description>
</item>

<item>
    <title>Комментирование/раскомментирование настроек Cisco (АлексейК1)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/21479.html#5</link>
    <pubDate>Sat, 21 Aug 2010 12:56:14 GMT</pubDate>
    <description>access-list отрабатывается с первой по последнюю строчку&lt;br&gt;если первой будет deny any any то остальные не отработаются&lt;br&gt;удалите лист и перепешите заново&lt;br&gt;не помню с какой но с IOS 12.4 или 12.3 можно вставлять в лист посередине&lt;br&gt;покажите&lt;br&gt;sh ip acc&lt;br&gt;если ИОС поддерживает то вставлять можно в нужное место строчки, напр&lt;br&gt;ip access-list extended 111&lt;br&gt;5 deny ip any any&lt;br&gt;</description>
</item>

<item>
    <title>Комментирование/раскомментирование настроек Cisco (Bober)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/21479.html#4</link>
    <pubDate>Sat, 21 Aug 2010 12:10:29 GMT</pubDate>
    <description>Еще один дурацкий вопрос:&lt;br&gt;Насколько работоспособен access-list, если к конце него будет ?&lt;br&gt;access-list 112 permit ip 192.168.1.0 0.0.0.255 any&lt;br&gt;Просто я не совсем понимаю назначение команд access-lista...&lt;br&gt;</description>
</item>

<item>
    <title>Комментирование/раскомментирование настроек Cisco (Bober)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/21479.html#3</link>
    <pubDate>Sat, 21 Aug 2010 12:00:45 GMT</pubDate>
    <description>Ладно, видно никто не знает как раскомментировать настройки.&lt;br&gt;Вопрос &amp;#8470;2:&lt;br&gt;Начнем с листинга:&lt;br&gt;access-list 100 permit ip 192.168.1.0 0.0.0.255 192.168.0.0 0.0.0.255&lt;br&gt;access-list 101 permit ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255&lt;br&gt;access-list 102 permit ip 192.168.1.0 0.0.0.255 192.168.3.0 0.0.0.255&lt;br&gt;access-list 103 permit ip 192.168.1.0 0.0.0.255 192.168.5.0 0.0.0.255&lt;br&gt;access-list 104 permit ip 192.168.1.0 0.0.0.255 192.168.8.0 0.0.0.255&lt;br&gt;access-list 105 permit ip 192.168.1.0 0.0.0.255 192.168.9.0 0.0.0.255&lt;br&gt;access-list 106 permit ip 192.168.1.0 0.0.0.255 192.168.10.0 0.0.0.255&lt;br&gt;access-list 107 permit ip 192.168.1.0 0.0.0.255 192.168.11.0 0.0.0.255&lt;br&gt;access-list 111 deny   ip 192.168.1.0 0.0.0.255 192.168.0.0 0.0.0.255&lt;br&gt;access-list 111 deny   ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255&lt;br&gt;access-list 111 permit ip 192.168.1.0 0.0.0.255 any&lt;br&gt;access-list 111 deny   ip 192.168.1.0 0.0.0.255 192.168.3.0 0.0.0.255&lt;br&gt;access-list 111 deny   ip 192.168.1.0 0.0.0.255 192.168.5.0 0.0.0.255&lt;br&gt;access-list 111 d</description>
</item>

<item>
    <title>Комментирование/раскомментирование настроек Cisco (Bober)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/21479.html#2</link>
    <pubDate>Fri, 20 Aug 2010 11:31:11 GMT</pubDate>
    <description>Предлагаю кусок кода:&lt;br&gt;crypto isakmp key metaSD45 address IP1&lt;br&gt;!crypto isakmp key metaSD45 address IP2&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto ipsec transform-set meta esp-3des esp-sha-hmac &lt;br&gt;!&lt;br&gt;crypto map meta local-address Ethernet1&lt;br&gt;crypto map meta 1 ipsec-isakmp &lt;br&gt; set peer IP1&lt;br&gt; set transform-set meta &lt;br&gt; set pfs group1&lt;br&gt; match address 100&lt;br&gt;!crypto map meta 2 ipsec-isakmp &lt;br&gt; ! Incomplete&lt;br&gt;! set peer IP2&lt;br&gt;! set transform-set meta &lt;br&gt;! set pfs group1&lt;br&gt;! match address 101&lt;br&gt;&lt;br&gt;Я конечно могу попробывать настроить ч/з команду &quot;no&quot; или вобще оставить закомментированное, но это как-то коряво и поэтому интересует есть ли команда, которая раскоментирует (убирает !)? Если нету, что ж...&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Комментирование/раскомментирование настроек Cisco (Fsh)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/21479.html#1</link>
    <pubDate>Fri, 20 Aug 2010 10:38:22 GMT</pubDate>
    <description>&amp;gt;Помогите, пожалуйста, ламеру (жизнь заставила путем &quot;научного тыка&quot; попытаться настроивать Циски). Более-менее &lt;br&gt;&amp;gt;получалось, пока не столкнулся с проблемой закомментированных настроек ВПН-канала. Необходимо раскомментировать &lt;br&gt;&amp;gt;настройки crypto isakmp и crypto map типа: &lt;br&gt;&amp;gt;!crypto isakmp key ... address ... &lt;br&gt;&amp;gt;и &lt;br&gt;&amp;gt;!crypto map ... ipsec-isakmp &lt;br&gt;&amp;gt;+ закоммент. настройки к crypto map &lt;br&gt;&lt;br&gt;При заливке конфигурации все строки начинающиеся с &quot;!&quot; игнорируются. Комментировать&lt;br&gt;таком образом можно только текстовые файлы конфигурации слитые на комп.&lt;br&gt;В рабочем конфиге комментарии не предусмотрены.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
