ciao a tutti,qualcuno mi puo' dire che stringa e' sbagliata nella acl 102?non riesco a navigare,ma se tolgo tutta la access group 102 naviga...
interface FastEthernet0
ip address 192.168.2.254 255.255.255.0 secondary
ip address 80.X.X.X 255.255.255.248
ip access-group 102 out
ip nat inside
speed auto
access-list 102 deny ip 80.21.62.88 0.0.0.7 any
access-list 102 permit tcp any 80.X.X.X 0.0.0.7 established
access-list 102 permit ip any 80.X.X.X 0.0.0.7
grazie e a presto
problema con acl su cisco 1700
Moderatore: Federico.Lagni
-
- Messianic Network master
- Messaggi: 2965
- Iscritto il: ven 29 gen , 2010 10:25 am
- Località: Prov di GE
Hai invertito il sorgente con la destinazione a prima vista 

Non cade foglia che l'inconscio non voglia (S.B.)
-
- Messianic Network master
- Messaggi: 1158
- Iscritto il: ven 12 ott , 2007 2:48 pm
- Contatta:
Si, credo che Paolo intenda dire nella acl 102 in coda alle altre così ti viene loggato cosa blocca.robertone ha scritto:io penso sia la prima stringa che blocca tutto,ma il comando deby any any log dove lo metto come nuova stringa dell'acl 102?
Si vis pacem para bellum
-
- Messianic Network master
- Messaggi: 2965
- Iscritto il: ven 29 gen , 2010 10:25 am
- Località: Prov di GE
No io intendevo che siccome la ACL è in uscita sulla LAN deve filtrare la destinazione e non gli IP sorgenti (se non ho capito male quei IP sono i sui statici).
Ho capito male?
Ho capito male?
Non cade foglia che l'inconscio non voglia (S.B.)
-
- n00b
- Messaggi: 3
- Iscritto il: gio 19 mag , 2011 1:11 pm
ciao ,
ho risolto mettendo un ulteriore stringa,l'ultima,
access-list 102 deny ip 80.21.62.88 0.0.0.7 any
access-list 102 permit tcp any 80.21.62.88 0.0.0.7 established
access-list 102 permit ip any 80.21.62.88 0.0.0.7
access-list 102 permit ip any 192.168.2.0 0.0.0.255
mancava la rete privata...
ho risolto mettendo un ulteriore stringa,l'ultima,
access-list 102 deny ip 80.21.62.88 0.0.0.7 any
access-list 102 permit tcp any 80.21.62.88 0.0.0.7 established
access-list 102 permit ip any 80.21.62.88 0.0.0.7
access-list 102 permit ip any 192.168.2.0 0.0.0.255
mancava la rete privata...
-
- Messianic Network master
- Messaggi: 2965
- Iscritto il: ven 29 gen , 2010 10:25 am
- Località: Prov di GE
Allora era solo dalla privata che non andavi.... Meglio così.
Non cade foglia che l'inconscio non voglia (S.B.)