раздел CISCO
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- zingel
- beastie
- Сообщения: 6204
- Зарегистрирован: 2007-10-30 3:56:49
- Откуда: Moscow
- Контактная информация:
раздел CISCO
Голосуйте, заодно обсудим, что будет в этом разделе, если он будет.
Последний раз редактировалось zingel 2008-08-02 17:44:36, всего редактировалось 1 раз.
Z301171463546 - можно пожертвовать мне денег
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- Alex Keda
- стреляли...
- Сообщения: 35420
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
- zingel
- beastie
- Сообщения: 6204
- Зарегистрирован: 2007-10-30 3:56:49
- Откуда: Moscow
- Контактная информация:
-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: раздел CISCO
а что тут обсуждать
раздел если и будет
то будет жив пока есть zingel ))))
с маленькими промежутками он будет анонсить новые иосы котроые доступны у него
ну и иногда будет заходить народ с всякими вопросиками
раздел если и будет
то будет жив пока есть zingel ))))
с маленькими промежутками он будет анонсить новые иосы котроые доступны у него
ну и иногда будет заходить народ с всякими вопросиками
- zingel
- beastie
- Сообщения: 6204
- Зарегистрирован: 2007-10-30 3:56:49
- Откуда: Moscow
- Контактная информация:
Re: раздел CISCO
кроме меня есть ещё hizel, он тоже шарит, судя по-его конфигам...
Z301171463546 - можно пожертвовать мне денег
- weec
- лейтенант
- Сообщения: 948
- Зарегистрирован: 2007-07-24 11:17:35
- Откуда: Afghanistan
- Контактная информация:
Re: раздел CISCO
поддерживаю
- manefesto
- Группенфюррер
- Сообщения: 6934
- Зарегистрирован: 2007-07-20 8:27:30
- Откуда: Пермь
- Контактная информация:
Re: раздел CISCO
проголосовал ЗА.
Сам не в теме, но очень интересно. Всё никак руки не доходят помучать эмулятор.
Сам не в теме, но очень интересно. Всё никак руки не доходят помучать эмулятор.
- zingel
- beastie
- Сообщения: 6204
- Зарегистрирован: 2007-10-30 3:56:49
- Откуда: Moscow
- Контактная информация:
Re: раздел CISCO
эмулятор - хорошо, настоящая - круче, если есть что-то типа ws-c6509* || ws-c7600* - вообще тру
Z301171463546 - можно пожертвовать мне денег
-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: раздел CISCO
емулятор
?
я помниться где то встречал что есть емулятор позволяющий иос запустить на обычной машине
?
я помниться где то встречал что есть емулятор позволяющий иос запустить на обычной машине
- zingel
- beastie
- Сообщения: 6204
- Зарегистрирован: 2007-10-30 3:56:49
- Откуда: Moscow
- Контактная информация:
Re: раздел CISCO
dynamips, но эмулятор мега-плохой, жрёт очень много памяти......
Z301171463546 - можно пожертвовать мне денег
- Fastman
- ст. лейтенант
- Сообщения: 1236
- Зарегистрирован: 2006-07-07 10:20:38
- Откуда: Минск. РБ
Re: раздел CISCO
я только за.. Ибо все что могу сделать - это на виланы побить циску и роуты если надо прописать
))
Но хотелось бы поболее знать

Но хотелось бы поболее знать

Главное в жизни здоровье и любовь, остальное я все куплю.
-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: раздел CISCO
проси zingela пусть тебе подарит одну из кисок
а то у него там штабелями без дела лежат)))
а то у него там штабелями без дела лежат)))
- zingel
- beastie
- Сообщения: 6204
- Зарегистрирован: 2007-10-30 3:56:49
- Откуда: Moscow
- Контактная информация:
-
- ст. сержант
- Сообщения: 311
- Зарегистрирован: 2007-05-11 9:41:21
- Откуда: Tashkent
- Контактная информация:
Re: раздел CISCO
у нас есть cisco 2500. настраивал на ней диал ин, с горе пополам, с гугелем вместе настроил
. Интересная штука, просто времени не хватает всё запоминать
.


- zingel
- beastie
- Сообщения: 6204
- Зарегистрирован: 2007-10-30 3:56:49
- Откуда: Moscow
- Контактная информация:
Re: раздел CISCO
Запоминать не нужно, это нужно понимать.
Z301171463546 - можно пожертвовать мне денег
-
- ст. сержант
- Сообщения: 311
- Зарегистрирован: 2007-05-11 9:41:21
- Откуда: Tashkent
- Контактная информация:
Re: раздел CISCO
ну стараемся, стараемся...zingel писал(а):Запоминать не нужно, это нужно понимать.

-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: раздел CISCO
помниться когда я кошек первый раз увидел
то конфиг даже не изучал
единственно что искал мануалы
как правильно проапдейтить иос
и всякие хитрости с конфигом
уже не помню
остальное в плане конфигурации там более менее ясно
vlan там еще закрученый немного
но если раза два настроить то уже понимаешь
-------
ехх давно этобыло)))
то конфиг даже не изучал
единственно что искал мануалы
как правильно проапдейтить иос
и всякие хитрости с конфигом
уже не помню
остальное в плане конфигурации там более менее ясно
vlan там еще закрученый немного
но если раза два настроить то уже понимаешь
-------
ехх давно этобыло)))
- zingel
- beastie
- Сообщения: 6204
- Зарегистрирован: 2007-10-30 3:56:49
- Откуда: Moscow
- Контактная информация:
Re: раздел CISCO
когда кошка одна - это не сложно, когда из +300, это - интересней (((((8, самый настоящий зоопарк, который постоянно конфликтует с другими зоопарками и иногда с натуральной природой....
Z301171463546 - можно пожертвовать мне денег
-
- мл. сержант
- Сообщения: 82
- Зарегистрирован: 2007-10-21 13:34:58
- Откуда: С.-Петербург
- Контактная информация:
Re: раздел CISCO
Есть задача - никак не могу найти решение.
Первоначально вопрос был сформулирован тута: http://forum.ixbt.com/topic.cgi?id=14:47535
Как оказалось, пересекается с темой http://forum.lissyara.su/viewtopic.php?f=20&t=10025
Локальная сеть с приватными адресами -> Cisco router -> Internet -> Почтовый(ые) сервер(ы).
Требуется, закрыв доступ наружу на порт 25 (access-list на внутреннем интерфейсе),
оставить возможность пользоваться внешними почтовыми сервисами (mail.ru, yandex.ru, rambler.ru и т.д.)
путём указания, в почтовом клиенте, нестандартного порта для SMTP-сервера (например 5000) - Outlook Express и Mozilla Thunderbird это могут, остальные, надеюсь, тоже.
Возможна ли подобная трансляция (например, destination port 5000 to destination port 25) средствами IOS?
Пингвины это умеют: http://forum.ixbt.com/topic.cgi?id=76:7547
Неделя изучения мануалов и формирования запросов к поисковым системам показала, что фантазии сетевой общественности хватает только на публикацию внутренних хостов, в качестве веб и почтовых серверов, хотя вышеописанная ситуация очень жизненная.
Первоначально вопрос был сформулирован тута: http://forum.ixbt.com/topic.cgi?id=14:47535
Как оказалось, пересекается с темой http://forum.lissyara.su/viewtopic.php?f=20&t=10025
Локальная сеть с приватными адресами -> Cisco router -> Internet -> Почтовый(ые) сервер(ы).
Требуется, закрыв доступ наружу на порт 25 (access-list на внутреннем интерфейсе),
оставить возможность пользоваться внешними почтовыми сервисами (mail.ru, yandex.ru, rambler.ru и т.д.)
путём указания, в почтовом клиенте, нестандартного порта для SMTP-сервера (например 5000) - Outlook Express и Mozilla Thunderbird это могут, остальные, надеюсь, тоже.
Возможна ли подобная трансляция (например, destination port 5000 to destination port 25) средствами IOS?
Пингвины это умеют: http://forum.ixbt.com/topic.cgi?id=76:7547
Неделя изучения мануалов и формирования запросов к поисковым системам показала, что фантазии сетевой общественности хватает только на публикацию внутренних хостов, в качестве веб и почтовых серверов, хотя вышеописанная ситуация очень жизненная.
- zingel
- beastie
- Сообщения: 6204
- Зарегистрирован: 2007-10-30 3:56:49
- Откуда: Moscow
- Контактная информация:
Re: раздел CISCO
Как я понял Вам необходимо сделать редирект с 25 на 5000 порт?, да кошки это умеют обычными ACL можно ещё inside/outside NATфантазии сетевой общественности хватает только на публикацию внутренних хостов, в качестве веб и почтовых серверов, хотя вышеописанная ситуация очень жизненная.
Но Вас это не устраивает, поясните, зачем такой геморой? Не проще поставить почтовый чекер и на нём делать редиректы, шлюз поставить тоесть? Просто кошки они - умные, но на всех уровнях фильтровать всё же не умеют, давайте начнём с того, что Вы покажите
Код: Выделить всё
sh ver
Код: Выделить всё
sh runing-config all
P.s. В кошакчих рассылках есть ответ, IOS SLB
Z301171463546 - можно пожертвовать мне денег
-
- мл. сержант
- Сообщения: 82
- Зарегистрирован: 2007-10-21 13:34:58
- Откуда: С.-Петербург
- Контактная информация:
Re: раздел CISCO
Я бы сказал по-другому: соединения, исходящие из внутренней сети во внешний мир на порт 5000, редиректить во внешний мир на порт 25.zingel писал(а):Как я понял Вам необходимо сделать редирект с 25 на 5000 порт?,
да кошки это умеют обычными ACL можно ещё inside/outside NAT
Но Вас это не устраивает, поясните, зачем такой геморой?
В кошакчих рассылках есть ответ, IOS SLB
Приведите пример.
Просто не понимаю, как это сделать. Опять же, по-моему элементарно - обломили спамо-почтовую вирусню, сами имеем возможность пользоваться сервисами.
IOS SLB - кажется у нас об этом никто не знает.
- zingel
- beastie
- Сообщения: 6204
- Зарегистрирован: 2007-10-30 3:56:49
- Откуда: Moscow
- Контактная информация:
Re: раздел CISCO
интересная тема, старые ИОСы такого не умеют 100 процентов..
правило такое
(если не путаю, проснусь, попробую нарисовать модель)
если по-серьёзному, Вам нужна пиксовая кошка.
правило такое
(если не путаю, проснусь, попробую нарисовать модель)
Код: Выделить всё
access-list 101 permit tcp any eq 5000 any gt 25
Код: Выделить всё
access-list 101 permit tcp any host <Внутрення сетка> 5000 eq smtp
Z301171463546 - можно пожертвовать мне денег
-
- мл. сержант
- Сообщения: 82
- Зарегистрирован: 2007-10-21 13:34:58
- Откуда: С.-Петербург
- Контактная информация:
Re: раздел CISCO
871 Adv IP Services 12.4(какая-то цифра)T, есть 1811 с аналогичным ИОСом.
Стенд на работе остался, поэтому только в понедельник точно посмотреть можно будет.
Кажется вышли мы опять на Дерибасовскую... Роутеры имеют ограниченный файрволл, файрволы имет ограниченный роутинг.
Цепочкой ставить - это уже перебор. В резерве есть всего один PIX506, и мне его не дадут, хотя поэкспериментировать, наверное, удастся.
Спасибо, нечто подобное я уже и сам начал подозревать, пойду изучать материнки mini-ITX.
Стенд на работе остался, поэтому только в понедельник точно посмотреть можно будет.
Кажется вышли мы опять на Дерибасовскую... Роутеры имеют ограниченный файрволл, файрволы имет ограниченный роутинг.
Цепочкой ставить - это уже перебор. В резерве есть всего один PIX506, и мне его не дадут, хотя поэкспериментировать, наверное, удастся.
Спасибо, нечто подобное я уже и сам начал подозревать, пойду изучать материнки mini-ITX.
- notarius
- мл. сержант
- Сообщения: 72
- Зарегистрирован: 2008-02-14 15:41:49
- Откуда: Minsk
- Контактная информация:
Re: раздел CISCO
голосовал ДА .... т.к. на работе стоят 2 шт CISCO 2960 и одна CISCO 3750 .... правда понятия не имею как их юзать, работают как тупо свитч
... как-то влан 1 сделал .... сейчас литературку читаю что бы понять как это все работает и зачем ...

Я отвергаю Вашу реальность и создаю свою.
- zingel
- beastie
- Сообщения: 6204
- Зарегистрирован: 2007-10-30 3:56:49
- Откуда: Moscow
- Контактная информация: