СвязьПроект

Российский системный интегратор
Текущее время: 22 дек 2024, 19:21

Часовой пояс: UTC




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: 03 мар 2010, 09:36 
Не в сети

Зарегистрирован: 19 ноя 2008, 06:59
Сообщения: 32
Здравствуйте!
Помогите,пожалуйста, заблокировать вредителей и халявщиков.
Проблема в том что из сети Ethernet куда подключен мой шлюз с реальным Ip адресом приходят звонки, вот пример,
< 89> Mar 3 17:22:35 incomming 962785249177 81020141012151 124.217.251.71:124.217.251.71
и даже выходили куда им надо через меня на халяву до того как я заблокировал с помощью АТС.
Сейчас выйти они не могут куда хотят, но постоянно долбят шлюз 2620.
Вопрос:
Как можно игнорировать ненужные ip адреса?


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 04 мар 2010, 15:30 
Не в сети

Зарегистрирован: 19 июн 2007, 13:41
Сообщения: 929
Конечно можно, для этого есть access-list

(config)# access-list 1 deny ?
A.B.C.D Address to match
any Any source host
host A single host address

(config)# access-list 1 permit ?
A.B.C.D Address to match
any Any source host
host A single host address

(config-ether0.0)# ip access-group 1 ?
in inbound packets
out outbound packets


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 12 мар 2010, 08:47 
Не в сети

Зарегистрирован: 19 ноя 2008, 06:59
Сообщения: 32
Спасибо помогло, но не на долго, стал атаковать другой IP я его тоже заблокировал, а через 3 дня началась атака с разных Ip вот примеры

30> Mar 12 14:03:31 incomming 002118769602675 цaЄ<С Ш#:89.140.145.37 0 Local:InvalidNumber
< 28> Mar 12 13:38:03 incomming 001918769602675 iх¬i6|:87.247.48.154 0 Local:InvalidNumber
< 27> Mar 12 13:12:35 incomming 001818769602675 AвГн:33.160.254.122 0 Local:InvalidNumber
< 26> Mar 12 12:47:00 incomming 001518769602675 ЅВLS©а:162.253.255.21

Помогите справится, как можно заблокировать все входящие на шлюз?


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 15 мар 2010, 13:02 
Сперва пропишите ip адреса с которых можно будет подключаться к шлюзу при помощи команды:

(config)# access-list 1 permit ?
A.B.C.D Address to match

Затем запретите всем ip адресам доступ к шлюзу при помощи команды:

(config)# access-list 1 deny any

В остальном всё так же.


Вернуться к началу
  
Ответить с цитатой  
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 0


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB