URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 17550
[ Назад ]

Исходное сообщение
"Запретить диалапщикам логин на линию"

Отправлено Trnkl , 10-Ноя-08 18:06 
Имеем маршрутизатор с аналоговыми модемами и локально прописанными на нем пользователями. Соответственно, можно позвонить прямо на линию и залогиниться на маршрутизаторе. Пусть даже уровень привилегий 0 у юзера, но, тем не менее, хотелось бы вовсе запретить. Сейчас на линии такие настройки:

line 0/514 0/549
modem InOut
transport input all
autoselect during-login
autoselect ppp


Как правильно запретить коннект на линию, но не закрыть тем самым трафик полностью?


Содержание

Сообщения в этом обсуждении
"Запретить диалапщикам логин на линию"
Отправлено Myxa , 17-Ноя-08 13:42 
>Как правильно запретить коннект на линию, но не закрыть тем самым трафик
>полностью?

IMHO самый простой вариант: ip access-class на line vty