Znaleziono 91 wyników

autor: pum
24 maja 2010, 22:17
Forum: Security
Temat: Ograniczenie dostepu do ssh na poziomie usera.
Odpowiedzi: 3
Odsłony: 2269

Ograniczenie dostepu do ssh na poziomie usera.

Witajcie, Jest taka sytuacja, mam router realizujacy vpn (pptp) dla userow, z tego powodu sa tam stworzeni uzytkownicy przeznaczeni do logowania pptp. Wszystko jest OK ale :) .... czy da sie uniemozliwic dostep tym uzytkownika do logowania ssh, pozostawiajac taka mozliwosc tylko jednemu userowi? Ocz...
autor: pum
24 maja 2010, 08:21
Forum: Security
Temat: VPN - łączy się ale brak dostępu
Odpowiedzi: 11
Odsłony: 3338

A gdzie Ty robisz ten NAT, i jak chesz sie dostac do serwera z sieci lokalnej za vpn (jczy po adresie prywatnym)?
autor: pum
23 maja 2010, 11:12
Forum: Security
Temat: VPN - łączy się ale brak dostępu
Odpowiedzi: 11
Odsłony: 3338

Hmmm piszesz ze dziala ze wszystkich sieci ale nie przez tunel. Upewnij sie jeszcze czy przypadkiem nie nat'ujesz ruchu z LAN przed wejsciem w tunel. Chodzi tutaj o sytuacje: LAN1 <---> tunel_vpn <---> LAN2 Klient z LAN1 chce dostac sie do serwera po adresie niepublicznym serwera (z LAN2), serwer do...
autor: pum
20 maja 2010, 09:10
Forum: Switching
Temat: Allied security
Odpowiedzi: 4
Odsłony: 2700

Troche pozno ale moze sie kiedys komus przyda. Najprosciej i najefektywniej zrealizowac to uruchamiajac ssh i usera RSO gdzie mozna podac sieci z ktorych polaczenia beda akeptowane. (AT serie 8600, 8700, 8800, 9900)
autor: pum
19 mar 2010, 09:41
Forum: Switching
Temat: Native VLAN - czy rzeczywiście tak jest ????
Odpowiedzi: 19
Odsłony: 11688

Dokladnie tak Miro dzieki za uwage :)
autor: pum
09 mar 2010, 13:07
Forum: Switching
Temat: Native VLAN - czy rzeczywiście tak jest ????
Odpowiedzi: 19
Odsłony: 11688

Witajcie, Jak dla mnie wspominane na samym poczatku zdanie: Any untagged frames that an 802.1Q trunk receiaves will be forwarded to any ports in the native VLAN, which could be a security issue. z dokumentacji jest prawdziwe do pewnego stopnia, tak samo jak wszystko inne co sie tutaj pojawilo (flood...
autor: pum
21 lip 2009, 10:50
Forum: Switching
Temat: Allied security
Odpowiedzi: 4
Odsłony: 2700

:) man'a to ja mam, vlan'y tez umiem sobie skonfigurowac ;) Moje pytanie raczej dotyczylo tego czy allied posiada jakis wbudowany - udostepniany przez system - mechanizm do zabezpieczania lini telnet (odpowiednik cisco'wego access-class) czy tez ssh. Bo tak sie sklada ze wsrod opcji (ip filter, hwfi...
autor: pum
20 lip 2009, 17:56
Forum: Switching
Temat: Allied security
Odpowiedzi: 4
Odsłony: 2700

Allied security

Witajcie, Czy ktos z Was kiedys dzialal na switchach Allieda? Mam 3 takie cudenka AT8724XL i AT8000 (chyba AT8624). Mam zamiar na nich uruchomic OSPF'a ale siedze i sie zastanawiam jak zabezpieczyc same switche przed nieautoryzowanym dostepem (chodzi o to zeby dostep byl tylko przez jednego vlan'a w...
autor: pum
22 lut 2009, 22:37
Forum: Routing
Temat: ios 12.4(23) i ip subnet-zero
Odpowiedzi: 1
Odsłony: 1645

ios 12.4(23) i ip subnet-zero

Witajcie,

Mam takie pytanie, ostatnio kolega na ruterze 2811 zrobil sobie upgrade ios'a z wersji 12.4(3i)
do wersji 12.4(23) i zwrocil uwage na to ze na nowym ios sh run nie pokazuje ip subnet-zero.

Mial ktos taki problem, a moze to nie problem tylko prawidlowe zachowanie ios?
autor: pum
11 wrz 2008, 23:31
Forum: Switching
Temat: dotep do hosta przez trunk z urzadzenia vlan-unaware
Odpowiedzi: 4
Odsłony: 4849

Baa prawda spotyka sie dzisiaj bardzo rozne switche - i port nalezy do wiecej niz jednego nie tagowanego vlan. Generalnie host wysyla ruch w calosci nie tagowany, testowalem to na roznych systemach przez bsd, linuxa na windzie konczac (wiec typowy ruch administracyjny switcha nie wchodzi w gre). Ocz...
autor: pum
10 wrz 2008, 09:12
Forum: Switching
Temat: dotep do hosta przez trunk z urzadzenia vlan-unaware
Odpowiedzi: 4
Odsłony: 4849

Hmm wlasnie do konca nie wiem jak mozna zrealizowac taka usluge - dlatego to pytanie. Jednak sytuacja ta nie jest wyssana z palca, spotkalem sie z nia jako klient ktoremu dostarczono taka opcje :) Dlatego zastanawiam sie w jaki sposob mogla byc zrealizowana - skoro "nie bardzo sie da" to m...
autor: pum
08 wrz 2008, 11:17
Forum: Switching
Temat: dotep do hosta przez trunk z urzadzenia vlan-unaware
Odpowiedzi: 4
Odsłony: 4849

dotep do hosta przez trunk z urzadzenia vlan-unaware

Witajcie, Mam takie pytanie poniewaz przyznaje ze nigdy nie konfigurowalem takiego zestawienia - a spotaklem sie z problemami przy takiej konfiguracji, sytuacja wyglada mniej wiecej tak. Dwa hosty pracujace na roznych vlan'ach (192.168.1.1/24 - vlan 20; 192.168.5.1/24 - vlan 30) port do ktorego sie ...
autor: pum
22 maja 2008, 17:03
Forum: Routing
Temat: ip nat i port forwarding na jednym adresie
Odpowiedzi: 10
Odsłony: 4299

Hej,

Dokladnie kktm jest tak jak mowisz, nie powinno byc problemow z dzialaniem

TUTAJ podobna technika
A co do portow i sposobu wykorzystywania przez IOS male info TUTAJ

Pzdr.
pum
autor: pum
20 maja 2008, 23:10
Forum: Routing
Temat: ip nat i port forwarding na jednym adresie
Odpowiedzi: 10
Odsłony: 4299

I to wlasnie puenta, czy bedzie OK? Przy takim polaczeniu static NAT i dynamic NAT (z PAT) na jednym IP, czy potrzebne beda co najmniej dwa IP w tej sytuacji?
autor: pum
20 maja 2008, 22:45
Forum: Routing
Temat: ip nat i port forwarding na jednym adresie
Odpowiedzi: 10
Odsłony: 4299

Wlasnie powinno, ale czy bedzie :)
Wazne jest jakiego zakresu portow IOS uzywa przy NAT (np. >1024) ewentualnie czy wylacza z zakresu porty uzyte juz przy statycznym NAT?


Pzdr.