Но хотелось бы чтоб на них пускали не всех желающих, а определенных пользователей. Прописал в доступе
IsGroupMember: admin
acweb в логе пишет TCPMAP ACL ERR=-2003 IsGroupMember: admin
MAPTO: 192.168.10.хх0 80 - запрещен ACL: IsGroupMember: admin
и не пускает.Подскажите, как правильно просать правило в доступе, чтоб запрашивало авторизацию, и пускало пользователей только из определенного проекта-группы?
ред: 24.03.2011 13:37
Это web интерфейсы очень специфичных железяг, поэтому доступ должен быть однозначно ограничен, и желательно раньше чем кним пойдет запрос. Сначало хотел сделать на портале через
Спасибо за помощь, заодно с отображением портов у меня теперь полное понимание
ред: 24.03.2011 16:12
Как то странно PeerMAC= работает... не тороплюсь с выводами, логи где смотреть отброжения портов, а то не соображу, или только в acWeb.log?
До МАСов, видимо, дело не доходит.
Сначало пробовал в офисе, но эта чать лога мне не доступна — большой, долго качаться будет, инет у меня дома тормозной, видимо только завтра посмотрю
Вообще для внешних соединений MAC-контроль наверное не сильнее контроля по IP, т.к. подделать IP в общем Интернете сложнее, чем сменить IP в локальной сети (маршрутизация вне контроля хакера). А подделать MAC можно в обоих случаях.
Да, при этом обязательно acWeb перезагружать?