<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Блокировка по ip в ACL</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/1998.html</link>
    <description>Здравствуйте! &lt;br&gt;Подскажите как реализовать блокировку по IP на циске адреса из реестра запрещенных сайтов.Создавать ACL и вешать на интерфейс или  через route-map кидать в null???&lt;br&gt;&lt;br&gt;Кто с таким сталкивался, подскажите!&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Блокировка по ip в ACL (Del)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/1998.html#13</link>
    <pubDate>Fri, 15 Jul 2016 06:57:58 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Здравствуйте!&lt;br&gt;&amp;gt;&amp;gt; Подскажите как реализовать блокировку по IP на циске адреса из реестра запрещенных &lt;br&gt;&amp;gt;&amp;gt; сайтов.Создавать ACL и вешать на интерфейс или  через route-map кидать &lt;br&gt;&amp;gt;&amp;gt; в null???&lt;br&gt;&amp;gt;&amp;gt; Кто с таким сталкивался, подскажите!&lt;br&gt;&amp;gt; Можно еще с линуха/фряхи сливать по BGP/OSPF маршруты и веб-запросы перехватывать и &lt;br&gt;&amp;gt; анализировать/перехватывать squid&apos;ом.&lt;br&gt;&amp;gt; Но руки должны расти из плеч.&lt;br&gt;&lt;br&gt;Причем руки из плеч в основном у заполнятелей этого списка ;)&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка по ip в ACL (ShyLion)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/1998.html#12</link>
    <pubDate>Fri, 15 Jul 2016 05:28:16 GMT</pubDate>
    <description>&amp;gt; Здравствуйте!&lt;br&gt;&amp;gt; Подскажите как реализовать блокировку по IP на циске адреса из реестра запрещенных &lt;br&gt;&amp;gt; сайтов.Создавать ACL и вешать на интерфейс или  через route-map кидать &lt;br&gt;&amp;gt; в null???&lt;br&gt;&amp;gt; Кто с таким сталкивался, подскажите!&lt;br&gt;&lt;br&gt;Можно еще с линуха/фряхи сливать по BGP/OSPF маршруты и веб-запросы перехватывать и анализировать/перехватывать squid&apos;ом.&lt;br&gt;&lt;br&gt;Но руки должны расти из плеч.&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка по ip в ACL (Del)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/1998.html#11</link>
    <pubDate>Thu, 14 Jul 2016 16:21:18 GMT</pubDate>
    <description>&amp;gt; Здравствуйте!&lt;br&gt;&amp;gt; Подскажите как реализовать блокировку по IP на циске адреса из реестра запрещенных &lt;br&gt;&amp;gt; сайтов.Создавать ACL и вешать на интерфейс или  через route-map кидать &lt;br&gt;&amp;gt; в null???&lt;br&gt;&amp;gt; Кто с таким сталкивался, подскажите!&lt;br&gt;&lt;br&gt;Может лучше маршруты /32 генерить в null ?&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка по ip в ACL (ShyLion)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/1998.html#10</link>
    <pubDate>Thu, 14 Jul 2016 11:49:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Что мешает попробовать ?&lt;br&gt;&amp;gt;&amp;gt; Можно не acl yf 20000 строк, а object-group network, например, и на &lt;br&gt;&amp;gt;&amp;gt; нее ссылаться из ACL, хотя нужно смотреть ограничения платформы.&lt;br&gt;&amp;gt;&amp;gt; КАКОЙ роутер?&lt;br&gt;&amp;gt; 7206 NPE-G1 &lt;br&gt;&lt;br&gt;Сходу не нагуглилось про ораничения. Попробуй сгенерить аксес лист и повесить на интерфейс тестовый.&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка по ip в ACL (pedogenocid)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/1998.html#9</link>
    <pubDate>Thu, 14 Jul 2016 07:36:04 GMT</pubDate>
    <description>&amp;gt; Что мешает попробовать ?&lt;br&gt;&amp;gt; Можно не acl yf 20000 строк, а object-group network, например, и на &lt;br&gt;&amp;gt; нее ссылаться из ACL, хотя нужно смотреть ограничения платформы.&lt;br&gt;&amp;gt; КАКОЙ роутер?&lt;br&gt;&lt;br&gt;7206 NPE-G1&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка по ip в ACL (ShyLion)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/1998.html#8</link>
    <pubDate>Thu, 14 Jul 2016 06:54:35 GMT</pubDate>
    <description>Что мешает попробовать ?&lt;br&gt;Можно не acl yf 20000 строк, а object-group network, например, и на нее ссылаться из ACL, хотя нужно смотреть ограничения платформы.&lt;br&gt;КАКОЙ роутер?&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка по ip в ACL (gfh1gfh)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/1998.html#7</link>
    <pubDate>Thu, 14 Jul 2016 05:23:44 GMT</pubDate>
    <description>&amp;gt; Меня интересует как люди на кошке реализуют. Понятно, что купить готовое решение &lt;br&gt;&amp;gt; быстро и просто, но  &quot;денег нет, вы там держитесь&quot; (с) &lt;br&gt;&amp;gt; Говорят, что мелкие операторы блочат по ip, а конкретного примера реализации не &lt;br&gt;&amp;gt; нашел...То ли тупо забили на это, то ли ...&lt;br&gt;&lt;br&gt;Логика подсказывает что на цисках такое лучше не делать, гораздо проще поставить линуксовый сервак который будет только блочить неугодные ip, подтягивать списки скриптами и т.д..&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка по ip в ACL (pedogenocid)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/1998.html#6</link>
    <pubDate>Thu, 14 Jul 2016 04:05:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; если ключевое &quot;запрещенных сайтов&quot;, то ACL, потому как через route map, полностью &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; адреса заблокируете. А вам то, только сайты нужно блокировать...&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;Кто с таким сталкивался, подскажите!&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Непонятен вопрос... сталкивались с чем таким? и что подсказать?&lt;br&gt;&amp;gt;&amp;gt; Здесь скорее ключевое слово &quot;реестр&quot; )). Как я понял многие операторы фильтруют &lt;br&gt;&amp;gt;&amp;gt; по ip, &lt;br&gt;&amp;gt; а может не по ip, а доменному имени? Такой вариант даже не &lt;br&gt;&amp;gt; рассматривался?&lt;br&gt;&lt;br&gt;Чем проще костыль, тем лучше наверное&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка по ip в ACL (crash)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/1998.html#5</link>
    <pubDate>Thu, 14 Jul 2016 04:04:23 GMT</pubDate>
    <description>&amp;gt;&amp;gt; если ключевое &quot;запрещенных сайтов&quot;, то ACL, потому как через route map, полностью &lt;br&gt;&amp;gt;&amp;gt; адреса заблокируете. А вам то, только сайты нужно блокировать...&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Кто с таким сталкивался, подскажите!&lt;br&gt;&amp;gt;&amp;gt; Непонятен вопрос... сталкивались с чем таким? и что подсказать?&lt;br&gt;&amp;gt; Здесь скорее ключевое слово &quot;реестр&quot; )). Как я понял многие операторы фильтруют &lt;br&gt;&amp;gt; по ip, &lt;br&gt;&lt;br&gt;а может не по ip, а доменному имени? Такой вариант даже не рассматривался?&lt;br&gt;</description>
</item>

</channel>
</rss>
