Не срабатывает access-lists on cisco

Технические вопросы по UTM 5.0
Ответить
Platinum
Сообщения: 14
Зарегистрирован: Вт янв 30, 2007 18:18

Не срабатывает access-lists on cisco

Сообщение Platinum »

Господа, помогите плиз!!
Настроил Freebsd и cisco 2821 как написано в руководстве :

no ip rcmd domain-lookup
ip rcmd rcp-enable
ip rcmd rsh-enable
ip rcmd remote-host netup 192.168.2.100 root enable
!
username netup privilege 8 password 7 055A545C7519185E41
!
Extended IP access list 100
10 Dynamic test1 permit ip any any
!
privilege exec level 8 access-template
privilege exec level 8 clear access-template
privilege exec level 8 clear

На фрюхе /netup/utm5/rfw5.cfg
firewall_type=cisco
cisco_ip=192.168.2.1
В админке добавляю файрвалл и правила:
access-template 100 test1 host UIP any
clear access-template 100 test1 host UIP any

В итоге правила не добавляются на циску, подскажите плиз, может еще нужно прописать что-то?

dmn
Сообщения: 72
Зарегистрирован: Пн ноя 14, 2005 09:18
Откуда: Кемерово

Сообщение dmn »

А что в логе RFW?

Platinum
Сообщения: 14
Зарегистрирован: Вт янв 30, 2007 18:18

Сообщение Platinum »

Уже разобрался, спасибо.

Аватара пользователя
dalex
Сообщения: 1306
Зарегистрирован: Пт янв 21, 2005 11:54

Сообщение dalex »

наверняка привилегий юзеру не хватало.

kymap4uk
Сообщения: 4
Зарегистрирован: Чт июл 19, 2007 13:20

Сообщение kymap4uk »

у меня тоже что-то не получаеться... не пойму почему
вот логи:
StreamFirewall: Got 'exec' command...
?Debug : Aug 24 16:21:09 FWCntl: Send rule<access-template 106 output host 10.100.100.5 any> to remote cisco <172.16.100.254>
?Debug : Aug 24 16:21:09 FWCntl: Call RSH: host 172.16.100.254, port 514, login netup, pass , cmd access-template 106 output host 10.100.100.5 any
Notice: Aug 24 16:21:12 FWCntl: Can't shutdown(rfd) while recv data from rsh soscket ... Error:<Bad file descriptor>
Notice: Aug 24 16:21:12 FWCntl: Can't shutdown(sock) while recv data from rsh soscket ... Error:<Bad file descriptor>

f.hokimov@mail.ru
Сообщения: 10
Зарегистрирован: Вт авг 25, 2015 09:08

Сообщение f.hokimov@mail.ru »

Подскажите пожалуйста кто нибудь решил данную проблему?

f.hokimov@mail.ru
Сообщения: 10
Зарегистрирован: Вт авг 25, 2015 09:08

Сообщение f.hokimov@mail.ru »

Platinum писал(а):Уже разобрался, спасибо.
А можно узнать как?

maxxsoft
Сообщения: 125
Зарегистрирован: Пт янв 18, 2013 09:23

Сообщение maxxsoft »

f.hokimov@mail.ru писал(а):
А можно узнать как?
Вы уже определитесь, чем вы хотите удалённо с биллинга управлять, одним "рецептом" я уже поделился в соседнем топике, рецепт универсальный, подойдёт для любого оборудования доступного по SSH.
Для кошек и микротиков надо задать беспарольный доступ, для UNIX/LINUX машин - авторизацию по ключу.

как определитесь ЧТО вы хотите сделать, опишите что УЖЕ сделали, как работает/неработает, помогу сделать элегантное решение.

Ответить