ip out solo verso la porta 80
Moderatore: Federico.Lagni
-
- Cisco pathologically enlightened user
- Messaggi: 203
- Iscritto il: lun 31 ott , 2005 6:10 pm
come si fa per dire che il pc 192.168.0.2 puo' uscire su internet solo verso la porta 80 (ossia solo visitare i siti http)?
-
- Cisco pathologically enlightened user
- Messaggi: 203
- Iscritto il: lun 31 ott , 2005 6:10 pm
questo se tutto il resto e' bloccato..
come si fa a bloccare tutto il resto per il 192.168.0.2 ?
come si fa a bloccare tutto il resto per il 192.168.0.2 ?
- MaiO
- Messianic Network master
- Messaggi: 1083
- Iscritto il: sab 15 ott , 2005 10:55 am
- Località: Milano
- Contatta:
In fondo ad ogni ACL c'è un implicito deny all. Leggiti la guida sulle ACL su IT-Blog.
Ciao
Ciao
-=] MaiO [=-
-
- Cisco pathologically enlightened user
- Messaggi: 203
- Iscritto il: lun 31 ott , 2005 6:10 pm
lo avevo letto.. (ma mai provato)
una volta fatta la regola come si fa a cancellarla?
si devono cancellare tutte le regole?
una volta fatta la regola come si fa a cancellarla?
si devono cancellare tutte le regole?
- TheIrish
- Site Admin
- Messaggi: 1840
- Iscritto il: dom 14 mar , 2004 11:26 pm
- Località: Udine
- Contatta:
Purtroppo, con le acl tradizionali, bisogna cancellare l'intera ACL con no access-list <n_acl>.
- MaiO
- Messianic Network master
- Messaggi: 1083
- Iscritto il: sab 15 ott , 2005 10:55 am
- Località: Milano
- Contatta:
Prova ad utilizzare le named ACL.
Ciao
Ciao
-=] MaiO [=-
-
- Cisco pathologically enlightened user
- Messaggi: 203
- Iscritto il: lun 31 ott , 2005 6:10 pm
non funzionaSithDrew ha scritto:access-list 10 permit host 192.168.0.2 any eq 80
ho provato anche con
access-list 101 permit tcp 192.168.0.2 0.0.0.0 any eq 80
access-list 101 permit tcp 192.168.0.2 0.0.0.0 any eq 53
access-list 101 permit udp 192.168.0.2 0.0.0.0 any eq 53
ma non va
ho cancellato tutte le acl.
dove sbaglio?
- MaiO
- Messianic Network master
- Messaggi: 1083
- Iscritto il: sab 15 ott , 2005 10:55 am
- Località: Milano
- Contatta:
-
- Cisco pathologically enlightened user
- Messaggi: 203
- Iscritto il: lun 31 ott , 2005 6:10 pm
dunque:
il router e' 192.168.0.1
pc1 192.168.0.2
pc2 192.168.0.3
devo configurare il router in modo che pc1 e pc2 possono accedere solo verso la porta 80 e 443.
mi date un aiuto? si fa con le extended acl, giusto?
il router e' 192.168.0.1
pc1 192.168.0.2
pc2 192.168.0.3
devo configurare il router in modo che pc1 e pc2 possono accedere solo verso la porta 80 e 443.
mi date un aiuto? si fa con le extended acl, giusto?