Pagina 1 di 1

Traffico da security level minore a maggiore

Inviato: mer 15 dic , 2010 5:35 pm
da SocciO
Salve a tutti,

sul mio 5520 ho un'interfaccia con security level 5.
Ho impostato un'ACL che permette al traffico della rete associata a quell'interfaccia di andare all'esterno (permit ip any any verso outside).

Però questa regola viene matchata anche per l'accesso alla rete INSIDE (security level 100).

Ma il traffico da interfacce con security level basso verso una con level più alto non è bloccato automaticamente (a meno di una rule esplicita??)

Devo bloccarlo con ACL impostate manualmente??

(NB: nat-control è abilitato)

Grazie in anticipo!

Inviato: dom 19 dic , 2010 9:26 pm
da beherenow84
Ciao,

non riesco a capire bene cosa hai nella configurazione e che ti serve sapere.

Potresti essere più specifico magari postando la conf che hai senza le password e gli ip pubb?

a presto

Maicol