Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 30.01.2008, 14:15   #1
Senior Member
 
Offline
Registriert seit: 11-2006
Beiträge: 361
Frage VPN mit Time-Based ACLSs, Kron, Time-Range ...

Hi,

wie funktionieren zeitgesteuerte ACLs eigentlich bei Cisco?
Gibt es da noch Einschränkungen?
Da ich ja leider über kron-jobs leider nicht einfach ein Interface auf shutdown setzen kann, versuche ich jetzt über time-range in den ACLs einen VPN-Zugang nur zeitgesteuert zuzulassen. Allerdings funzt das bisher nur für die "interne" ACL, d.h., den Traffic über das VPN kann ich darüber steuern. Ich würde aber gerne grundsätzlich schon den Tunnelaufbau zu bestimmten Zeiten verhindern (bzw. ein deny ip any aktivieren).
Jetzt baut er den Tunnel aber trotzdem auf, selbst wenn ich über Timerange "permit esp ..." nicht aktiv habe, und somit nur deny any greifen sollte, baut er den Tunnel trotzdem noch auf. Vor allem trennt er den Tunnel ja auch erst wieder wenn seine SA ungültig wird... Gibt's vielleicht noch einen eleganteren Weg, um jeglichen externen Traffic zeitgesteuert zu blocken und Tunnel abzubauen???
    Mit Zitat antworten
Alt 30.01.2008, 19:50   #2
Board Veteran
 
Benutzerbild von rob_67
 
Offline
Registriert seit: 05-2005
Ort: Bolivien (temporär)
Beiträge: 955
Hi,

ja, zeitgesteuerte Dialer lists... Bei nem isdn router habe ich damit 5 verschiedene einwahlnummern bedient, beim dsl-er geht das genauso...(interesting traffic)


gruss

rob
    Mit Zitat antworten
Alt 31.01.2008, 15:27   #3
Senior Member
 
Offline
Registriert seit: 11-2006
Beiträge: 361
Zitat von rob_67
Hi,

ja, zeitgesteuerte Dialer lists... Bei nem isdn router habe ich damit 5 verschiedene einwahlnummern bedient, beim dsl-er geht das genauso...(interesting traffic)


gruss

rob
Stimmt... interesting traffic wurde bei ISDN ja immer gerne genommen... Hätt ich auch selber draufkommen können
Dann werd ich mich gleich mal ranmachen... :-)
    Mit Zitat antworten
Alt 01.02.2008, 08:16   #4
Board Veteran
 
Benutzerbild von rob_67
 
Offline
Registriert seit: 05-2005
Ort: Bolivien (temporär)
Beiträge: 955
Hi,


nur bei VPNs beachten, wenn die internetverbindung wegfliegt, steht die SA noch (wenn du es nicht herunterstellst auf 2 Minuten - unter Umstanden auch eine Stunde). D.h. du kannst dann so lange keinen neuen Tunnel aufbauen...

Gruß


Rob
    Mit Zitat antworten
Alt 01.02.2008, 09:20   #5
Senior Member
 
Offline
Registriert seit: 11-2006
Beiträge: 361
Das mit der SA ist kein Thema - die cleare ich jetzt auch schon über nen Kron-Job bei Zwangstrennung...
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
IIS 6. Time Out Fred1978 Windows Server Forum 1 21.01.2008 10:03
net time husi Windows Forum — Allgemein 3 08.11.2007 17:53
Net Time gotama Windows Forum — Allgemein 2 17.03.2006 11:02
Time Out katze78 Windows Forum — Allgemein 2 25.08.2004 09:04
Net Time Mundl Windows Forum — Allgemein 2 07.01.2004 15:40


Alle Zeitangaben in MEZ/CET. Es ist jetzt 14:07 Uhr. Seite generiert in 0,031 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang