Pagina 1 di 1

access-list concatenate?

Inviato: mar 23 ott , 2007 9:00 am
da rrroberto
Sto lavorando su dei PIX (501, 506, 515) e mi chiedevo, se ho diverse access list, tipo

Codice: Seleziona tutto

access-list al1 permit ip rete1 255.255.255.0 rete2 255.255.255.0 
access-list al1 permit ip rete1 255.255.255.0 rete3 255.255.255.0 

access-list al2 permit ip rete1 255.255.255.0 rete4 255.255.255.0 
access-list al2 permit ip rete1 255.255.255.0 rete5 255.255.255.0
posso definire qualcosa tipo
access-list al3 = tutto quello che c'è in al1 + tutto quello che c'è in al2?

non è tanto per risparmiare righe, che tanto saranno 20 righe in tutto, quanto per una questione di chiarezza logica.

le access list mi servono per i tunnel ipsec, e quella risultante sarebbe per il nat, o meglio per non fare il nat su quelle reti.

Grazie a tutti
Roberto

Inviato: mar 23 ott , 2007 11:22 am
da Wizard
Tu vuoi fare una acl fatta da + access-group...?
Che io sappia non si può fare...!

Inviato: mar 23 ott , 2007 11:25 am
da Wizard
Anzi, di sicuro non si può fare!

Inviato: mer 24 ott , 2007 1:20 pm
da mondin.luca
Wizard ha scritto:Tu vuoi fare una acl fatta da + access-group? Che io sappia non si può
Confermo...A quanto ne so le acl prendono cm sorgente e destinazione solo indirizzi e non nomi o altre acl, altrimenti nn riuscirebbero + a fare il match booleano x bloccare o permettere i pacchetti...

Inviato: gio 25 ott , 2007 2:54 pm
da rrroberto
OK grazie!

peccato... pazienza!
grazie ancora ciao a entrambi

Roberto