ACL per blocarre accesso indirizzo ip

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Rispondi
eddyb
n00b
Messaggi: 12
Iscritto il: lun 22 dic , 2008 8:28 am

Ciao a tutti, sono un neofita di questo forum vi ringrazio in anticipo per la pazienza e mi scuso per eventuali imprecisioni.
Ho un cisco pix 515e ver.6.3(4) con delle acl impostate per accedere dall'estrerno verso dei server interni(posta, e altre applicazioni),tutte queste sono applicate all'interfaccia esterna.
Vorrei implementare una acl che mi blocchi l'accesso ad un ip specifico dall'interno verso l'esterno.
Non ho alcuna acl impostata sull'interfaccia interna.
Ho provato con access-list "ALLOW_INBOUND" deny ip host x.x.x.x any
ma naturalmente non funziona.
Dove sbaglio.Grazie in anticipo
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

access-l ACL_INSIDE deny ip host IP_INT host IP_PUB
access-l ACL_INSIDE permit ip any any

access-gr ACL_INSIDE in int inside
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Se nn li hai già fai un upgrade a 128 Mb di RAM e aggiorna la IOS alla 8.0.4 che la 6 è vecchissima!
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
eddyb
n00b
Messaggi: 12
Iscritto il: lun 22 dic , 2008 8:28 am

Ok grz 1000 per tutte le dritte.
Rispondi