<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: запрет доступа по ip к хосту</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/2426.html</link>
    <description>добрый день!&lt;br&gt;прошу помочь с настройкой asa5506, задача разрешить доступ из вне к хосту только c определенных ip.&lt;br&gt;скриншоты двух оконо из asdm:&lt;br&gt;https://i.gyazo.com/ff263fa632955f8b12263aba748a47af.png&lt;br&gt;сейчас несмотря на правило в &quot;access rules&quot;, хост доступен с любого ip&lt;br&gt;&lt;br&gt;спасибо!&lt;br&gt;и да, я понимаю всю небезопасность, и что надо поднимать в таких случаях впн.&lt;br&gt;</description>

<item>
    <title>запрет доступа по ip к хосту (sn)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/2426.html#4</link>
    <pubDate>Mon, 01 Apr 2019 07:36:03 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; скриншоты двух оконо из asdm: &lt;br&gt;&amp;gt; https://i.gyazo.com/ff263fa632955f8b12263aba748a47af.png &lt;br&gt;&amp;gt; сейчас несмотря на правило в &quot;access rules&quot;, хост доступен с любого ip &lt;br&gt;&lt;br&gt;у тебя 2 правило в &quot;access rules&quot; разрешает все пакеты, а нат точно также все пакеты пробрасывает.&lt;br&gt;одним словом запретов никаких нет в твоем конфиге.&lt;br&gt;</description>
</item>

<item>
    <title>запрет доступа по ip к хосту (Денис)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/2426.html#3</link>
    <pubDate>Fri, 29 Mar 2019 18:18:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; добрый день!&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; прошу помочь с настройкой asa5506, задача разрешить доступ из вне к хосту &lt;br&gt;&amp;gt;&amp;gt; Может, стоило бы это правило переместить в начало списка?&lt;br&gt;&amp;gt; как, если оно разбито по интерфейсам и находится в otside выше всего? &lt;br&gt;&lt;br&gt;Гадать по скриншотам о всей картие происходящего на самом деле - невозможно. Я бы порекомендовал прогнать &quot;пробный&quot; трафик через утилиту packet-tracer на самой ASA. Будет видно, на каком этапе и почему трафик либо блокируется либо пропускается. Вас интересует второе.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>запрет доступа по ip к хосту (tolyanich139)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/2426.html#2</link>
    <pubDate>Fri, 29 Mar 2019 12:12:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt; добрый день!&lt;br&gt;&amp;gt;&amp;gt; прошу помочь с настройкой asa5506, задача разрешить доступ из вне к хосту &lt;br&gt;&amp;gt; Может, стоило бы это правило переместить в начало списка?&lt;br&gt;&lt;br&gt;как, если оно разбито по интерфейсам и находится в otside выше всего?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>запрет доступа по ip к хосту (allez)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/2426.html#1</link>
    <pubDate>Fri, 29 Mar 2019 10:12:10 GMT</pubDate>
    <description>&amp;gt; добрый день!&lt;br&gt;&amp;gt; прошу помочь с настройкой asa5506, задача разрешить доступ из вне к хосту &lt;br&gt;&amp;gt; только c определенных ip.&lt;br&gt;&amp;gt; скриншоты двух оконо из asdm: &lt;br&gt;&amp;gt; https://i.gyazo.com/ff263fa632955f8b12263aba748a47af.png &lt;br&gt;&amp;gt; сейчас несмотря на правило в &quot;access rules&quot;, хост доступен с любого ip &lt;br&gt;&amp;gt; спасибо!&lt;br&gt;&amp;gt; и да, я понимаю всю небезопасность, и что надо поднимать в таких &lt;br&gt;&amp;gt; случаях впн.&lt;br&gt;&lt;br&gt;Может, стоило бы это правило переместить в начало списка?&lt;br&gt;</description>
</item>

</channel>
</rss>
