Salve a tutti.
Vorrei negare l'accesso ad internet ad un host interno ma nn ci riesco.
ho provato a negare l'accesso con access-list 111 ke uso ma nn lo blocca.
Mi date un aiuto ragazzi ?? Ciao e g razie in anticipo
Se non deve utilizzare altri servizi puoi semplicemente creare una acl di questo tipo:
access-list 101 deny ip host xxx.xxx.xxx.xxx any
e applicarla sulla ethernet input, in questo modo quell'host non avrà più accesso all'esterno, se invece deve fare altro e non vuoi semplicemente farlo navigare potresti fare una cosa del tipo:
access-list 101 deny tcp host xxx.xxx.xxx.xxx any eq 80
Io non so se Dio esiste, ma se esiste spero abbia una buona scusa!
Piergiorgio Welby
!
access-list 1 deny 192.168.0.125 log
access-list 111 permit ip 192.168.0.0 0.0.0.255 any
access-list 111 deny ip any any
access-list 111 deny icmp any any echo
access-list 111 deny igmp any any
access-list 111 deny icmp any any echo-reply
access-list 111 deny tcp host 87.28.75.67 any log-input
access-list 111 deny ip host 192.168.0.125 any
dialer-list 1 protocol ip permit
no cdp run
Ok, così com'è la configurazione sei senza firewall (ACL) per una serie di motivi:
l'acl segue un ordine di priorità delle regole: dalla prima all'ultima;se tu sulla prima hai permesso tutto dopo puoi negare, permettere, di nuovo negare, ma tanto come prima regola hai permesso tutto, quindi le altre non avranno alcun effetto.
Come seconda cosa anche se l'acl fosse fatta bene non l'hai applicata a nessuna interfaccia quindi è fine a se stessa!
Dai un'occhiata ad un po' di configurazioni sul forum per capire come dovresti riscriverle.
Io non so se Dio esiste, ma se esiste spero abbia una buona scusa!
Piergiorgio Welby