Access-list

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Rispondi
AciK
Cisco fan
Messaggi: 32
Iscritto il: lun 26 mar , 2007 8:19 am
Contatta:

Salve sono nuovo nel forum.
Un nuovo cliente mi ha chiesto di configurare il suo router in modo da impedire alla ditta che gli faceva assistenza prima, di poter accedere :shock:


Comunque, premetto che non ho altri clienti che usano i Cisco, quindi mi sono letto alcuni messaggi nel forum, e ho scoperto dell' esistenza delle access-list.

Ho visto che attualmente c'e' la access-list 23 che ha dei permit su indirizzi IP pubblici che presumo siano della ditta da bloccare....


Ho capito che dovro' eliminare le entry tramite "no access-list 23"
Pero' prima vorrei capire come faccio a inserire delle nuove entry.....
Finora non ci sono riuscito...
"access-list 23 permit ecc ecc ecc" non mi va... sicuramente sbaglio sintassi.


PS. attualmente dall' interno della rete non posso accedere in telnet.
Devo acciungere un permit anche alla rete locale...

CIAO
Shye
Cisco fan
Messaggi: 25
Iscritto il: dom 26 mar , 2006 9:20 pm

Ma che router è?

Comunque per aggiungere (le ACL standard, per le extended devi usare ip access-list extended) basta effettivamente usare:

access-list 23 permit istruzione

Occhio che devi essere in configuration terminal.

Per il telnet basta che aggiungi una cosa tipo:

access-list 101 permit tcp indirizzo_lan netmask_lan indirizzo_router host eq telnet

e poi 'attacchi' la ACL all'interfaccia corretta (per telnet è line vty 0 4, in genere) con il comando

access-class 101 in

E' un po' che non smanetto con le ACL, ma così dovrebbe funzionare..
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Intanto devi capire se sono access-list o access-class.
Dove è applicata la 23? Alla line vty 0 4 o ad una interfaccia?
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
AciK
Cisco fan
Messaggi: 32
Iscritto il: lun 26 mar , 2007 8:19 am
Contatta:

Per ora vi ringrazio.

Oggi pomeriggio vado dal cliente e riprovo, poi si vedra'.


In ogni caso il router e' un 827.



CIAO
Avatar utente
active
Cisco pathologically enlightened user
Messaggi: 181
Iscritto il: dom 27 ago , 2006 10:32 pm
Località: /dev/null

Inoltre se hai problemi a ricordarti la sintassi c'e' sempre il ? di aiuto. A linea di comando ovviamente...
active
Avatar utente
andrewp
Messianic Network master
Messaggi: 2199
Iscritto il: lun 13 giu , 2005 7:32 pm
Località: Roma

Mah...basta cambiare password :shock:
Manipolatore di bit.
Rispondi