Jump to content
Калькуляторы

практический опыт использования acl на доступе

кто какие задачи/проблемы решает с помощью acl ? реализовали у себя пока только dhcp+o82 вот ломаем голову имеет ли смысл заморачиваться acl-ами. очень нехочется изобретать велосипед. на доступе у нас des-3526. поделитесь плз идеями и практическим опытом. если сами acl писать в лом - я буду очень признателен просто за идею с объяснением почему вы используете то или иное правило.

 

в последний месяц много тем с обсуждением acl-ов, но в них больше просили советов по реализации своих конкретных идей, а я очень прошу поделиться именно идеями :) .

 

заранее благодарен.

Share this post


Link to post
Share on other sites
А на форуме длинка не смотрели?.. :-)

смотрел. есть куча примеров: блок бродкастов, блок виндовозных портов, пппое онли и т.д. и т.п. . это ответы на часто задаваемые вопросы пользователей. меня интересует что используют посетители этого форума для решения своих проблем/задач которые у них возникают на практике.

 

спасибо.

Share this post


Link to post
Share on other sites
для решения своих проблем/задач которые у них возникают на практике.
Вобщем-то в цитате и содержится ответ )

У меня например абонентов пока мало, на доступе защита от левых dhcp, запрет пакетов нетбиос, опция 82 тоже используется. Хочу ещё сделать фильтр пппое (чтоб запросы только наши железки ловили) и для неплательщиков доступ только к серверу статистики в локалке (будет отсылаться скриптом из биллинга). Запреты по адресам все на L3 железках. А там уже по мере возникающих задач...

Share this post


Link to post
Share on other sites
А на форуме длинка не смотрели?.. :-)

смотрел. есть куча примеров: блок бродкастов, блок виндовозных портов, пппое онли и т.д. и т.п. . это ответы на часто задаваемые вопросы пользователей. меня интересует что используют посетители этого форума для решения своих проблем/задач которые у них возникают на практике.

 

спасибо.

в дополнение:

- когда денег нет - доступ только на в личный кабинет, когда есть - пожалуйста межклиентский трафик.

- не совсем acl - но "красить" трафик по направлениям.

 

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this