Size: a a a

EltexCM Support (душевный)

2021 January 24

ОД

ОИТТ ДГП 49 in EltexCM Support (душевный)
а какое 3е ?
источник

РЮ

Роман Юртаев... in EltexCM Support (душевный)
Даже 4
источник

ОД

ОИТТ ДГП 49 in EltexCM Support (душевный)
это с учетом 2[ self правил ?
источник

РЮ

Роман Юртаев... in EltexCM Support (душевный)
2 между разными зонами, 2 внутри себя
источник

РЮ

Роман Юртаев... in EltexCM Support (душевный)
Без self
источник

ОД

ОИТТ ДГП 49 in EltexCM Support (душевный)
зона 1 - зона 2  и зона 2 - зона 1 . А какие еще ? чота не догоняю
источник

РЮ

Роман Юртаев... in EltexCM Support (душевный)
Зона 1-1 и 2-2
источник

ОД

ОИТТ ДГП 49 in EltexCM Support (душевный)
аааа, точно, про это забыл ( да , совершенно верно 4 получается
источник

РЮ

Роман Юртаев... in EltexCM Support (душевный)
Хотя не сильно актуально для зоны в сторону циски
источник

ОД

ОИТТ ДГП 49 in EltexCM Support (душевный)
можно еще попробовать local привязать сразу к интерфейсу
источник

N

Nikita in EltexCM Support (душевный)
Роман Юртаев
Отключает в одном месте, но эта команда достаточно коварна. Лучше повесить секур зоны, разрешить между ними весь трафик и потом уже писать запрещающие правила
Я создавал зону tunnel. Эту зону навешивал на gre туннель. Далее прописывал security zone-pair  tunnel self. Добавлял правило rule 1, в котором прописывал action permit, match protocol any. И это не сработало. Может что-то не так указывал в настройках фаервола?
источник

ОД

ОИТТ ДГП 49 in EltexCM Support (душевный)
я прописывал туннель сразу в одну зону с локалкой
источник

РЮ

Роман Юртаев... in EltexCM Support (душевный)
Оставляйте untrusted в сторону внешних подключений и  trusted в сторону локальных, так меньгеше шансов запутаться
источник

N

Nikita in EltexCM Support (душевный)
Роман Юртаев
Оставляйте untrusted в сторону внешних подключений и  trusted в сторону локальных, так меньгеше шансов запутаться
И эти trusted и untrusted прописывал в security zone на туннедьном интерфейсе. Не помогло.
источник

РЮ

Роман Юртаев... in EltexCM Support (душевный)
Важно во всех парах вписать разрешающие правила
источник

N

Nikita in EltexCM Support (душевный)
Роман Юртаев
Важно во всех парах вписать разрешающие правила
Acrion permit и match protocol any. Достаточно таких записей в rule?
источник

РЮ

Роман Юртаев... in EltexCM Support (душевный)
И enable
источник

N

Nikita in EltexCM Support (душевный)
А в security zone-pair слово SELF что значит?
источник

РЮ

Роман Юртаев... in EltexCM Support (душевный)
Self это зона самого esr
источник

N

Nikita in EltexCM Support (душевный)
То есть я правильно понимаю, если мы создаём security zone name. Далее вешаем эту зону на туннельный интерфейс. Затем  создаём набор правил security zone-pair name self, в нем создаём правило rule 1, в этом правиле прописываем action permit, match protocol any, и enable, то это должно работать правильно?
источник