Pagina 1 di 1

ACL per blocarre accesso indirizzo ip

Inviato: lun 22 dic , 2008 10:24 am
da eddyb
Ciao a tutti, sono un neofita di questo forum vi ringrazio in anticipo per la pazienza e mi scuso per eventuali imprecisioni.
Ho un cisco pix 515e ver.6.3(4) con delle acl impostate per accedere dall'estrerno verso dei server interni(posta, e altre applicazioni),tutte queste sono applicate all'interfaccia esterna.
Vorrei implementare una acl che mi blocchi l'accesso ad un ip specifico dall'interno verso l'esterno.
Non ho alcuna acl impostata sull'interfaccia interna.
Ho provato con access-list "ALLOW_INBOUND" deny ip host x.x.x.x any
ma naturalmente non funziona.
Dove sbaglio.Grazie in anticipo

Inviato: lun 22 dic , 2008 1:00 pm
da Wizard
access-l ACL_INSIDE deny ip host IP_INT host IP_PUB
access-l ACL_INSIDE permit ip any any

access-gr ACL_INSIDE in int inside

Inviato: lun 22 dic , 2008 1:00 pm
da Wizard
Se nn li hai già fai un upgrade a 128 Mb di RAM e aggiorna la IOS alla 8.0.4 che la 6 è vecchissima!

Inviato: lun 22 dic , 2008 2:49 pm
da eddyb
Ok grz 1000 per tutte le dritte.