|
|
ru.cisco- RU.CISCO --------------------------------------------------------------------- From : Igor O. Ladygin 2:5020/400 03 Oct 2007 04:40:00 To : Slawa Olhovchenkov Subject : Re: limit PPTP access on PIX -------------------------------------------------------------------------------- "Slawa Olhovchenkov" <Slawa.Olhovchenkov@f500.n5030.z2.fidonet.org> wrote in message news:MSGID_2=3A5030=2F500_4701cf9f@fidonet.org... > Hello Igor! > > 02 Oct 07, Igor O. Ladygin writes to Slawa Olhovchenkov: > > >> VS> "vpdn enable outside" включает PPTP сервер. А как > >> можно ограничить > >> VS> список IP адресов, с которых можно принимать PPTP > >> туннели? > >> > >> VS> Аналогичный вопрос про IPSec туннели. > >> > >> акцес лист в описании пира указать, в примерах есть, > >> кажется. ну если не в > >> примерах -- так в мануале. > > IOL> Это понятно, а вот как сказать PIX-у что бы он даже > не > IOL> дешифровал попадающие в некий ACL пакеты, а сразу > выбрасывал > IOL> их? По-моему никак. То есть, если не дай бог в коде > до > IOL> применения crypto map ошибочка какая проявиться - > спасения > IOL> не будет, только апгрейд OS. > > вообще-то он и так не дешифрует то, что не попадает в лист > от мапы Ок, тогда при получении IPSec получается следующая последовательность: если нет sysopt connection, проверка ACL на входящем интерфейсе, если есть то сразу проверка crypto map и при совпадении дешифрование. В общем опасения напрасны ;). Sent by ASSA --- ifmail v.2.15dev5.4 * Origin: Zabaykal Computer Networks (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cisco/42890e418ac5d.html, оценка из 5, голосов 10
|