|
|
RE: [cisco-ttl] Access-Lists
From: Selçuk COŞAN <selcukcosan_at_....>
Date: Wed Sep 21 2005 - 17:42:57 EEST
İkinci olarak bu router internete bağlanan router ise NAT yapıyordur
herhalde.Ve siz bu access-list i dışarıya çıkan arayüze uygularsanız yine
çıkamayacaksınız diye düşünüyorum.
Bu access listi inside interface in inbound yönünde uygulamayo deneyin.
-----Original Message-----
Merabalar;
Bu da istemedigimiz cogu trafigin kesilememesini sagliyor. Ben once permit edilecek trafik icin kural girdim daha sonra ve en sonda imlicit olarak deny any oldugu icin sadece izin verilenlerin baglanacagini dusunmustum ancak hic kimse hic bir yere baglanamadi. Yazdigim kurallar asagidaki gibi : permit tcp 172.16.0.0 0.0.255.255 any eq www permit tcp 172.16.0.0 0.0.255.255 any eq 443 permit tcp 172.16.0.0 0.0.255.255 any eq 22 permit tcp 172.16.0.0 0.0.255.255 any eq telnet burada amacim iceriden disariya sadece izin verdigim yukaridaki trafiklerin cikmasi ve bunun icin internete cikan arayuze bu access-group'u out olarak uyguladim ancak soyledigim gibi butun trafik down oldu hic kimse bir yere cikamadi. Soyledigim gibi bir sey mumkun degil mi acaba sadece izin verilen servislere baglanilabilsin gibi ?
Iyi Calismalar,
[Non-text portions of this message have been removed]
-- Cisco Teknik Tartisma Listesi (Cisco-ttl) Bu listede onerilen degisikliklerin uygulanmasindaki tum sorumluluk kullaniciya aittir. Liste yoneticileri, oneride bulunan liste uyeleri ya da bu uyelerin calistigi kuruluslar herhangi bir sekilde sorumlu tutulamazlar. Yahoo! Groups Links ------------------------ Yahoo! Groups Sponsor --------------------~--> Most low income households are not online. Help bridge the digital divide today! http://us.click.yahoo.com/cd_AJB/QnQLAA/TtwFAA/26EolB/TM --------------------------------------------------------------------~-> -- Cisco Teknik Tartisma Listesi (Cisco-ttl) Bu listede onerilen degisikliklerin uygulanmasindaki tum sorumluluk kullaniciya aittir. Liste yoneticileri, oneride bulunan liste uyeleri ya da bu uyelerin calistigi kuruluslar herhangi bir sekilde sorumlu tutulamazlar. Yahoo! Groups LinksReceived on Wed Sep 21 20:30:01 2005 This archive was generated by hypermail 2.1.8 : Wed Sep 21 2005 - 20:30:02 EEST |