раздел CISCO

Juniper/Cisco/Allied Telesis/D-Link/Zyxel
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.

Нужен ли раздел CISCO?

да
29
83%
нет
1
3%
телега /etc
5
14%
 
Всего голосов: 35

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

раздел CISCO

Непрочитанное сообщение zingel » 2008-08-02 17:28:05

Голосуйте, заодно обсудим, что будет в этом разделе, если он будет.
Последний раз редактировалось zingel 2008-08-02 17:44:36, всего редактировалось 1 раз.
Z301171463546 - можно пожертвовать мне денег

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35462
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: раздел CISCO

Непрочитанное сообщение Alex Keda » 2008-08-02 17:43:12

где вариант про тележку?
Убей их всех! Бог потом рассортирует...

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: раздел CISCO

Непрочитанное сообщение zingel » 2008-08-02 17:45:03

поправил.....
Z301171463546 - можно пожертвовать мне денег

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: раздел CISCO

Непрочитанное сообщение paradox » 2008-08-02 18:12:39

а что тут обсуждать
раздел если и будет
то будет жив пока есть zingel ))))

с маленькими промежутками он будет анонсить новые иосы котроые доступны у него
ну и иногда будет заходить народ с всякими вопросиками

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: раздел CISCO

Непрочитанное сообщение zingel » 2008-08-02 18:27:08

кроме меня есть ещё hizel, он тоже шарит, судя по-его конфигам...
Z301171463546 - можно пожертвовать мне денег

Аватара пользователя
weec
лейтенант
Сообщения: 948
Зарегистрирован: 2007-07-24 11:17:35
Откуда: Afghanistan
Контактная информация:

Re: раздел CISCO

Непрочитанное сообщение weec » 2008-08-02 19:53:44

поддерживаю

Аватара пользователя
manefesto
Группенфюррер
Сообщения: 6934
Зарегистрирован: 2007-07-20 8:27:30
Откуда: Пермь
Контактная информация:

Re: раздел CISCO

Непрочитанное сообщение manefesto » 2008-08-02 20:03:46

проголосовал ЗА.
Сам не в теме, но очень интересно. Всё никак руки не доходят помучать эмулятор.
я такой яростный шо аж пиздеЦ
Изображение

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: раздел CISCO

Непрочитанное сообщение zingel » 2008-08-02 20:08:45

эмулятор - хорошо, настоящая - круче, если есть что-то типа ws-c6509* || ws-c7600* - вообще тру
Z301171463546 - можно пожертвовать мне денег

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: раздел CISCO

Непрочитанное сообщение paradox » 2008-08-02 21:25:02

емулятор
?

я помниться где то встречал что есть емулятор позволяющий иос запустить на обычной машине

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: раздел CISCO

Непрочитанное сообщение zingel » 2008-08-02 21:28:59

dynamips, но эмулятор мега-плохой, жрёт очень много памяти......
Z301171463546 - можно пожертвовать мне денег

Аватара пользователя
Fastman
ст. лейтенант
Сообщения: 1236
Зарегистрирован: 2006-07-07 10:20:38
Откуда: Минск. РБ

Re: раздел CISCO

Непрочитанное сообщение Fastman » 2008-08-02 22:20:30

я только за.. Ибо все что могу сделать - это на виланы побить циску и роуты если надо прописать :)))
Но хотелось бы поболее знать :)
Главное в жизни здоровье и любовь, остальное я все куплю.

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: раздел CISCO

Непрочитанное сообщение paradox » 2008-08-02 22:59:08

проси zingela пусть тебе подарит одну из кисок
а то у него там штабелями без дела лежат)))

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: раздел CISCO

Непрочитанное сообщение zingel » 2008-08-02 23:01:54

такая корова нужна самому....
Z301171463546 - можно пожертвовать мне денег

_kirill_
ст. сержант
Сообщения: 311
Зарегистрирован: 2007-05-11 9:41:21
Откуда: Tashkent
Контактная информация:

Re: раздел CISCO

Непрочитанное сообщение _kirill_ » 2008-08-03 0:34:02

у нас есть cisco 2500. настраивал на ней диал ин, с горе пополам, с гугелем вместе настроил :). Интересная штука, просто времени не хватает всё запоминать :).

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: раздел CISCO

Непрочитанное сообщение zingel » 2008-08-03 0:36:32

Запоминать не нужно, это нужно понимать.
Z301171463546 - можно пожертвовать мне денег

_kirill_
ст. сержант
Сообщения: 311
Зарегистрирован: 2007-05-11 9:41:21
Откуда: Tashkent
Контактная информация:

Re: раздел CISCO

Непрочитанное сообщение _kirill_ » 2008-08-03 0:51:16

zingel писал(а):Запоминать не нужно, это нужно понимать.
ну стараемся, стараемся... :)

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: раздел CISCO

Непрочитанное сообщение paradox » 2008-08-03 0:55:51

помниться когда я кошек первый раз увидел
то конфиг даже не изучал
единственно что искал мануалы
как правильно проапдейтить иос
и всякие хитрости с конфигом
уже не помню

остальное в плане конфигурации там более менее ясно
vlan там еще закрученый немного
но если раза два настроить то уже понимаешь


-------
ехх давно этобыло)))

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: раздел CISCO

Непрочитанное сообщение zingel » 2008-08-03 0:58:05

когда кошка одна - это не сложно, когда из +300, это - интересней (((((8, самый настоящий зоопарк, который постоянно конфликтует с другими зоопарками и иногда с натуральной природой....
Z301171463546 - можно пожертвовать мне денег

shlash
мл. сержант
Сообщения: 82
Зарегистрирован: 2007-10-21 13:34:58
Откуда: С.-Петербург
Контактная информация:

Re: раздел CISCO

Непрочитанное сообщение shlash » 2008-08-03 13:47:49

Есть задача - никак не могу найти решение.
Первоначально вопрос был сформулирован тута: http://forum.ixbt.com/topic.cgi?id=14:47535
Как оказалось, пересекается с темой http://forum.lissyara.su/viewtopic.php?f=20&t=10025

Локальная сеть с приватными адресами -> Cisco router -> Internet -> Почтовый(ые) сервер(ы).

Требуется, закрыв доступ наружу на порт 25 (access-list на внутреннем интерфейсе),
оставить возможность пользоваться внешними почтовыми сервисами (mail.ru, yandex.ru, rambler.ru и т.д.)
путём указания, в почтовом клиенте, нестандартного порта для SMTP-сервера (например 5000) - Outlook Express и Mozilla Thunderbird это могут, остальные, надеюсь, тоже.

Возможна ли подобная трансляция (например, destination port 5000 to destination port 25) средствами IOS?
Пингвины это умеют: http://forum.ixbt.com/topic.cgi?id=76:7547

Неделя изучения мануалов и формирования запросов к поисковым системам показала, что фантазии сетевой общественности хватает только на публикацию внутренних хостов, в качестве веб и почтовых серверов, хотя вышеописанная ситуация очень жизненная.

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: раздел CISCO

Непрочитанное сообщение zingel » 2008-08-03 17:35:48

фантазии сетевой общественности хватает только на публикацию внутренних хостов, в качестве веб и почтовых серверов, хотя вышеописанная ситуация очень жизненная.
Как я понял Вам необходимо сделать редирект с 25 на 5000 порт?, да кошки это умеют обычными ACL можно ещё inside/outside NAT


Но Вас это не устраивает, поясните, зачем такой геморой? Не проще поставить почтовый чекер и на нём делать редиректы, шлюз поставить тоесть? Просто кошки они - умные, но на всех уровнях фильтровать всё же не умеют, давайте начнём с того, что Вы покажите
и

Код: Выделить всё

sh runing-config all

P.s. В кошакчих рассылках есть ответ, IOS SLB
Z301171463546 - можно пожертвовать мне денег

shlash
мл. сержант
Сообщения: 82
Зарегистрирован: 2007-10-21 13:34:58
Откуда: С.-Петербург
Контактная информация:

Re: раздел CISCO

Непрочитанное сообщение shlash » 2008-08-03 18:18:35

zingel писал(а):Как я понял Вам необходимо сделать редирект с 25 на 5000 порт?,
да кошки это умеют обычными ACL можно ещё inside/outside NAT
Но Вас это не устраивает, поясните, зачем такой геморой?
В кошакчих рассылках есть ответ, IOS SLB
Я бы сказал по-другому: соединения, исходящие из внутренней сети во внешний мир на порт 5000, редиректить во внешний мир на порт 25.
Приведите пример.
Просто не понимаю, как это сделать. Опять же, по-моему элементарно - обломили спамо-почтовую вирусню, сами имеем возможность пользоваться сервисами.
IOS SLB - кажется у нас об этом никто не знает.

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: раздел CISCO

Непрочитанное сообщение zingel » 2008-08-03 18:28:32

интересная тема, старые ИОСы такого не умеют 100 процентов..

правило такое

(если не путаю, проснусь, попробую нарисовать модель)

Код: Выделить всё

access-list 101 permit tcp any eq 5000 any gt 25

Код: Выделить всё

access-list 101 permit tcp any host <Внутрення сетка> 5000 eq smtp
если по-серьёзному, Вам нужна пиксовая кошка.
Z301171463546 - можно пожертвовать мне денег

shlash
мл. сержант
Сообщения: 82
Зарегистрирован: 2007-10-21 13:34:58
Откуда: С.-Петербург
Контактная информация:

Re: раздел CISCO

Непрочитанное сообщение shlash » 2008-08-03 19:14:08

871 Adv IP Services 12.4(какая-то цифра)T, есть 1811 с аналогичным ИОСом.
Стенд на работе остался, поэтому только в понедельник точно посмотреть можно будет.

Кажется вышли мы опять на Дерибасовскую... Роутеры имеют ограниченный файрволл, файрволы имет ограниченный роутинг.
Цепочкой ставить - это уже перебор. В резерве есть всего один PIX506, и мне его не дадут, хотя поэкспериментировать, наверное, удастся.

Спасибо, нечто подобное я уже и сам начал подозревать, пойду изучать материнки mini-ITX.

Аватара пользователя
notarius
мл. сержант
Сообщения: 72
Зарегистрирован: 2008-02-14 15:41:49
Откуда: Minsk
Контактная информация:

Re: раздел CISCO

Непрочитанное сообщение notarius » 2008-08-04 16:33:51

голосовал ДА .... т.к. на работе стоят 2 шт CISCO 2960 и одна CISCO 3750 .... правда понятия не имею как их юзать, работают как тупо свитч :oops: ... как-то влан 1 сделал .... сейчас литературку читаю что бы понять как это все работает и зачем ...
Я отвергаю Вашу реальность и создаю свою.

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: раздел CISCO

Непрочитанное сообщение zingel » 2008-08-04 20:29:56

судя по-голосованию, раздел - нужен.
Z301171463546 - можно пожертвовать мне денег