ip out solo verso la porta 80

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Rispondi
consultazione
Cisco pathologically enlightened user
Messaggi: 203
Iscritto il: lun 31 ott , 2005 6:10 pm

come si fa per dire che il pc 192.168.0.2 puo' uscire su internet solo verso la porta 80 (ossia solo visitare i siti http)?
Avatar utente
andrewp
Messianic Network master
Messaggi: 2199
Iscritto il: lun 13 giu , 2005 7:32 pm
Località: Roma

access-list 10 permit host 192.168.0.2 any eq 80

Ciao.
Manipolatore di bit.
consultazione
Cisco pathologically enlightened user
Messaggi: 203
Iscritto il: lun 31 ott , 2005 6:10 pm

questo se tutto il resto e' bloccato..

come si fa a bloccare tutto il resto per il 192.168.0.2 ?
Avatar utente
MaiO
Messianic Network master
Messaggi: 1083
Iscritto il: sab 15 ott , 2005 10:55 am
Località: Milano
Contatta:

In fondo ad ogni ACL c'è un implicito deny all. Leggiti la guida sulle ACL su IT-Blog.

Ciao
-=] MaiO [=-
consultazione
Cisco pathologically enlightened user
Messaggi: 203
Iscritto il: lun 31 ott , 2005 6:10 pm

lo avevo letto.. (ma mai provato)

una volta fatta la regola come si fa a cancellarla?
si devono cancellare tutte le regole?
Avatar utente
TheIrish
Site Admin
Messaggi: 1840
Iscritto il: dom 14 mar , 2004 11:26 pm
Località: Udine
Contatta:

Purtroppo, con le acl tradizionali, bisogna cancellare l'intera ACL con no access-list <n_acl>.
Avatar utente
MaiO
Messianic Network master
Messaggi: 1083
Iscritto il: sab 15 ott , 2005 10:55 am
Località: Milano
Contatta:

Prova ad utilizzare le named ACL.

Ciao
-=] MaiO [=-
consultazione
Cisco pathologically enlightened user
Messaggi: 203
Iscritto il: lun 31 ott , 2005 6:10 pm

SithDrew ha scritto:access-list 10 permit host 192.168.0.2 any eq 80
non funziona
ho provato anche con
access-list 101 permit tcp 192.168.0.2 0.0.0.0 any eq 80
access-list 101 permit tcp 192.168.0.2 0.0.0.0 any eq 53
access-list 101 permit udp 192.168.0.2 0.0.0.0 any eq 53

ma non va

ho cancellato tutte le acl.

dove sbaglio?
Avatar utente
andrewp
Messianic Network master
Messaggi: 2199
Iscritto il: lun 13 giu , 2005 7:32 pm
Località: Roma

Nella maschera, sono tutti 255....
Manipolatore di bit.
Avatar utente
MaiO
Messianic Network master
Messaggi: 1083
Iscritto il: sab 15 ott , 2005 10:55 am
Località: Milano
Contatta:

-=] MaiO [=-
consultazione
Cisco pathologically enlightened user
Messaggi: 203
Iscritto il: lun 31 ott , 2005 6:10 pm

dunque:

il router e' 192.168.0.1
pc1 192.168.0.2
pc2 192.168.0.3

devo configurare il router in modo che pc1 e pc2 possono accedere solo verso la porta 80 e 443.


mi date un aiuto? si fa con le extended acl, giusto?
Rispondi