Управление доступом VPNщиков на роутере Cisco

Технические вопросы по UTM 5.0
Ответить
weris
Сообщения: 240
Зарегистрирован: Пт окт 27, 2006 14:58
Откуда: Томск
Контактная информация:

Управление доступом VPNщиков на роутере Cisco

Сообщение weris »

... ... ... :)
Последний раз редактировалось weris Пн сен 01, 2008 11:42, всего редактировалось 2 раза.

prx
Сообщения: 139
Зарегистрирован: Чт дек 01, 2005 18:44

Сообщение prx »

а зачем аксесслист на циске?

weris
Сообщения: 240
Зарегистрирован: Пт окт 27, 2006 14:58
Откуда: Томск
Контактная информация:

Сообщение weris »

перенаправлять все запросы на 80й порт - на страничку напоминалку об оплате, роуте-мап которая строка.

prx
Сообщения: 139
Зарегистрирован: Чт дек 01, 2005 18:44

Сообщение prx »

А смысл перенаправлять если сессия разорвана? Или у пользователей эта же чиска является роутером по умолчанию?

weris
Сообщения: 240
Зарегистрирован: Пт окт 27, 2006 14:58
Откуда: Томск
Контактная информация:

Сообщение weris »

да, она же роутер по умолчанию в локальную сетку из нескольких подсетей.

prx
Сообщения: 139
Зарегистрирован: Чт дек 01, 2005 18:44

Сообщение prx »

По скрипту вижу что пользователей немного? :)

А скрипт по очереди выполняется или сразу?

weris
Сообщения: 240
Зарегистрирован: Пт окт 27, 2006 14:58
Откуда: Томск
Контактная информация:

Сообщение weris »

по очереди :) а пользователей действительно немного.

prx
Сообщения: 139
Зарегистрирован: Чт дек 01, 2005 18:44

Сообщение prx »

Сразу предупреждаю о граблях, сам столкнулся правда не с PPTP/PPPOE а с прямым доступом, который блокировался аксесс-листом.

У всех юзеров стоят utm_agent'ы. Пользователей больше 1500.
При включении компа - инет включается (аксесс-лист) - при выключении выключается.

Раньше стоял PC-роутер и было все кучеряво. После перехода на cisco появилось куча проблем :)

1) rsh команда к циске выполняется 1.5-3 сек. Если 1500 пользователей постоянно включают-выключают инет а команды выполняются последовательно, то это надолго :)

Если команды поставить выполняться параллельно то есть вероятность что будет превышен предел vty на циске и команда будет отклонена.

Поэтому в начало скрипта был внедрен такой вот код :) :

Код: Выделить всё

proc=`ps ax | awk {'print $5'} | grep rsh | wc | awk {'print $1'}`
while [ $proc -gt 50 ]
do
sleep 1
proc=`ps ax | awk {'print $5'} | grep rsh | wc | awk {'print $1'}`
done
Вроде работает...

weris
Сообщения: 240
Зарегистрирован: Пт окт 27, 2006 14:58
Откуда: Томск
Контактная информация:

Сообщение weris »

мы не даем агента пользователям, ни к чему лишняя морока.

а за подсказу спасибо.
буду иметь ввиду. :)

prx
Сообщения: 139
Зарегистрирован: Чт дек 01, 2005 18:44

Сообщение prx »

нам приходилось его давать, так как на том этапе развития сеть была не защищена от подстановки IP

weris
Сообщения: 240
Зарегистрирован: Пт окт 27, 2006 14:58
Откуда: Томск
Контактная информация:

Сообщение weris »

да,
по одному все норм - а вот при старте пачкой - но фри витиай ...

потом вспомнил что на циске всего 4 линии включено,
увеличил до 100 и поставил в начало скрипта этот кусок.
все Ок теперь при массовой отправке правил :)

n_drey
Сообщения: 156
Зарегистрирован: Чт ноя 24, 2005 13:12
Откуда: Моск обл..

Сообщение n_drey »

Блин настроил а она на циску не пускает пишет что хочет зайти от пользователя ROOT. Как вылечить? Я уже всё проелал правильно и рута даже создавал, не помогает. Надо редиректить пользоватлей, они же не понимают почему услуга пропала. ((( Или есть какоенибудь другое решение по редиректу?

Ответить