<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: как правильно повесить ip inspect</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14701.html</link>
    <description>Hello, All!&lt;br&gt;&lt;br&gt;Есть 3725. На интерфейсе, подключенном к интернет висит ACL, который блокирует весь трафик на циску, кроме icmp.&lt;br&gt;&lt;br&gt;На интерфейсе в сторону локалки висит ip inspect FW_inside in.&lt;br&gt;Трафик из локалки через nat спокойно бегает в интернет и обратно.&lt;br&gt;&lt;br&gt;НО! циска не резолвит имена, так как правило ip inspect на нее не распространяется.&lt;br&gt;Подскажите, как правильно повесить ip inspect, чтобы CBAC отслеживал собственный трафик циски и открывал ACL для ответного трафика?&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>проблема решена (mishunja)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14701.html#2</link>
    <pubDate>Wed, 24 Oct 2007 21:44:45 GMT</pubDate>
    <description>проблема решается добавлением ключа router-traffic при описании правила ip inspect&lt;br&gt;&lt;br&gt;ip inspect name Local_Traf udp router-traffic&lt;br&gt;interface GigabitEthernet0/1.1&lt;br&gt;ip inspect Local_Traf out&lt;br&gt;</description>
</item>

<item>
    <title>как правильно повесить ip inspect (Изгой)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14701.html#1</link>
    <pubDate>Fri, 19 Oct 2007 10:56:39 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Есть 3725. На интерфейсе, подключенном к интернет висит ACL, который блокирует весь &lt;br&gt;&amp;gt;трафик на циску, кроме icmp. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;На интерфейсе в сторону локалки висит ip inspect FW_inside in. &lt;br&gt;&amp;gt;Трафик из локалки через nat спокойно бегает в интернет и обратно. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;НО! циска не резолвит имена, так как правило ip inspect на нее &lt;br&gt;&amp;gt;не распространяется. &lt;br&gt;&amp;gt;Подскажите, как правильно повесить ip inspect, чтобы CBAC отслеживал собственный трафик циски &lt;br&gt;&amp;gt;и открывал ACL для ответного трафика? &lt;br&gt;&lt;br&gt;В общем так в принципе  , я не видел вашь конфиг .. в принципе без разницы куда прикручивать инспект к внешнему или внутреннему интерфейсу  .. у вас он in к внутреннему похоже так ?? Значит тот трафик который вы разрешаете на этот интерфейс in  будет разрешаться обратный поток на внешнем интерфейсе .... вот так вот ..&lt;br&gt;</description>
</item>

</channel>
</rss>
