Канал для системных администраторов. Linux, Windows, Active Directory, GPO, PowerShell. Виртуализация Hyper-V, VMWare. Облака Azure, AWS.
По всем вопросам @evgenycarter
Post #487
833
СИ @i_linux
Showing posts older than #495 · Back to latest

# cd /dir1# find . -type d > dirs.txt# mv ./dirs.txt /dir2# cd /dir2# xargs mkdir -p < dirs.txtaccess-list 100 permit host 172.16.6.0 0.0.0.255
access-list 100 deny host 172.16.6.0 0.0.0.255ip access-list extended TEST
permit tcp host 172.16.6.66 host 172.16.0. eq ftp
permit tcp host 172.16.6.66 gt 1023 any eq wwwПРАВИЛА ПРОВЕРЯЮТСЯ СВЕРХУ ВНИЗ. КАК ТОЛЬКО ПРОВЕРКА ДОХОДИТ ДО ПРАВИЛА ПОД КОТОРОЕ ПАКЕТ ПОДПАДАЕТ, ПРОВЕРКА ПРЕКРАЩАЕТСЯ, НЕЗАВИСИМО ОТ ТОГО КАКИЕ ПРАВИЛА ИДУТ ДАЛЬШЕ.
В КОНЦЕ ЗАДАЁТСЯ НЕЯВНОЕ ПРАВИЛОdeny ip any anyТ.Е. ЕСЛИ ЯВНО ЧТО-ТО НЕ РАЗРЕШИТЬ СВЕРХУ, ТО ЭТО БУДЕТ ЗАПРЕЩЕНОip access-group TEST out# show access-lists
Standard IP access list 1
10 permit 185.40.30.134
20 permit 94.141.60.123
30 permit 94.123.2.139
90 permit 88.196.234.16
50 permit 222.251.243.67
40 permit 143.35.7.238# conf t
(config)# ip access-list s 1
(config-ext-nacl)# no 30# conf t
(config)# ip access-list s 1
(config-ext-nacl)# 40 permit 94.123.2.139object-group service INET-PORTS
description Ports allowed for some hosts
tcp eq www
tcp eq 8080
tcp eq 443object-group network HOSTS-TO-INET
description Hosts allowed to browse the net
host 172.16.0.2
host 172.16.0.3
host 172.16.0.4ip access-list extended INET-OUT
permit object-group INET-PORTS object-group HOSTS-TO-INET anyip access-group TEST outline console 0
login
password passwordaccess-list 1 permit 192.168.1.0 0.0.0.255
access-list 1 permit 192.168.2.0 0.0.0.255line vty 0 4
transport input ssh
access-class 1 in
privilege level 15
login local login block-for 600 attempts 2 within 30
login delay 5
login quiet-mode access-class 1 erase startup-configservice password-encryptionaaa new-model
aaa authentication login default localusername user privilege 15 secret passwordhostname R1
ip domain-name R1.domaincrypto key generate rsaip ssh authentication-retries 5
ip ssh version 2
ip ssh time-out 60transport input telnet ssh
privilege level 15no ip http server
no ip http secure-serverclock timezone MSK 3
ntp server 146.0.32.144ip domain name domain
ip name-server 8.8.8.8login block-for 600 attempts 5 within 30no ip domain-lookupexec-timeout 15 0apt-get install tmuxset -g mouse ontmux new -s название сессииtmux attach || tmux newtmux ls0: 1 windows (created Mon Aug 30 13:02:31 2021) (attached)tmux attach -t наименование сессииCtrl + b, s.tmux kill-session -t название сессииtmux kill-server