ACL Problema in uscita

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

crashboy
Cisco fan
Messaggi: 26
Iscritto il: mer 30 ago , 2006 3:59 pm

Si certo:

ip access-gruop 104 out

Quello che non funziona è che, il traffico in ingresso viene filtrato secondo le mie esigenze, ma in uscita (out) continua a filtrarmi tutto.


:?
Avatar utente
the wolf
Cisco enlightened user
Messaggi: 168
Iscritto il: mer 14 nov , 2007 3:39 pm
Località: La Capitale

scusami forse non ho afferrato bene il problema, ma perchè vuoi applicare l'acl in uscita?
cioè se fai una acl in ingresso che filtra e fa passare solo quello che vuoi, la risposta in uscita sarà quella relativa al servizio che hai richiesto.
Avatar utente
berni_n1
Cisco fan
Messaggi: 52
Iscritto il: dom 14 ott , 2007 4:26 pm
Località: Verona
Contatta:

se scrivi sh access-list vedi i match che avvengono per le acl scritte, se è come dici tu non dovresti avere match sulla acl 104.
Impossible Is Nothing
-CCNA-
crashboy
Cisco fan
Messaggi: 26
Iscritto il: mer 30 ago , 2006 3:59 pm

Grazie a tutti i vostri aiuti, ho risolto.

Grazie soprattutto a berni che mi è stato dietro più volte :D
Avatar utente
Helix
Messianic Network master
Messaggi: 1175
Iscritto il: mar 04 dic , 2007 6:45 pm
Località: Frosinone
Contatta:

Almeno dicci come hai fatto scusa è :)
---
Ciao, Leonardo

"Guarda che il VSS è migliore dell' MPLS"
"Io amo le rotte statiche e non mi fido dei protocolli di RUTING"
"Io ho lavorato per Telecom...li è tutto Layer 2 e tutto RUTING statico"
"L'MPLS VPN è come l' ATM e farà la sua stessa fine"
"A noi l'MPLS non CE n'teressa...mejo se usamo il FlexLink"
"Spostiamo il Livello 3 della Vlan dal Core al Service Edge ma senza modificare il RUTING..."
"Ma sul 3650 a 4 porte si può fare lo stAcK?"
"Noi usiamo quel coso lì...che maschera gli IPPPI'...capito no?"
"Forse non hai capito...puoi risolvere il problema usando le sub-vlan"

Cisco CCNP, CCDP Certified
crashboy
Cisco fan
Messaggi: 26
Iscritto il: mer 30 ago , 2006 3:59 pm

Propio come ha detto Berni. Meglio usare il firewall e far fare al router poche cose. Come firewall stavo vedendo IPcop non è male. 8)

Per quello che mi serve

Grazie ancora
Rispondi