Connessione a tempo

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Avatar utente
Cisco$
Network Emperor
Messaggi: 360
Iscritto il: sab 19 apr , 2008 11:48 pm
Località: Battipaglia (Sa)

Salve a tutti!!!!!!!!

Ho un Cisco 1841.

Volevo sapere come fare per poter far navigare un computer fino ad una certa ora è poi bloccare la connessione.

Cioè bloccare un solo indirizzo e fare in modo che navighi fino ad un certo lasso di ore.

Grazie!
router cisco the best!!!!!!!!!!
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Esistono le acl a tempo!
Prova a documentarti un po'!
Se nn trovi niente domani ti scrivo 2 righe di esempio
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
Avatar utente
Cisco$
Network Emperor
Messaggi: 360
Iscritto il: sab 19 apr , 2008 11:48 pm
Località: Battipaglia (Sa)

No

non ho trovato nulla in merito.

puoi scriverne tu qualcosa di esempio?

Il computer da bloccare è indirizzo 192.168.0.4 prende il gateway dal firewall cioè 192.168.0.1.

Posso creare delle regole anche da firewall visto che la mia rete è protetta?
router cisco the best!!!!!!!!!!
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Hai cercato male!
Cmq eccoti un esempio:

Codice: Seleziona tutto

access-list 100 remark TIME-ACL
access-list 100 permit ip any any time-range TIME-ACL

time-range TIME-ACL
absolute start 00:00 01 January 2007
periodic weekdays 7:30 to 18:30
periodic Saturday 8:30 to 13:30
periodic Sunday 8:30 to 18:30
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
Avatar utente
Cisco$
Network Emperor
Messaggi: 360
Iscritto il: sab 19 apr , 2008 11:48 pm
Località: Battipaglia (Sa)

Scusa ma queste regole le metto sul firewall o su router?


Per absolute cosa intendi cioè la data di inizio?

L'indirizzo ip del client che devo bloccare devo metterlo?

Grazie
router cisco the best!!!!!!!!!!
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Hai detto che hai 1841...le devi mettere li!
"absolute start" certo è la data di inizio.
L'ip della macchina lo devi mettere nella acl...
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
Avatar utente
Cisco$
Network Emperor
Messaggi: 360
Iscritto il: sab 19 apr , 2008 11:48 pm
Località: Battipaglia (Sa)

Quindi


access-list 100 remark TIME-ACL

access-list 100 permit ip 192.168.0.4 time-range TIME-ACL

time-range TIME-ACL
absolute start 00:00 01 January 2007
periodic weekdays 7:30 to 18:30
periodic Saturday 8:30 to 13:30
periodic Sunday 8:30 to 18:30


scusa ma l'indirizzo ip del PC o del Firewall?

Se metto quello del PC in questione funziona lo stesso anche se sono con il gateway del firewall?

Grazie
router cisco the best!!!!!!!!!!
Avatar utente
Cisco$
Network Emperor
Messaggi: 360
Iscritto il: sab 19 apr , 2008 11:48 pm
Località: Battipaglia (Sa)

Scusa

Volevo sapere se come avevo scritto andava bene?

Grazie
router cisco the best!!!!!!!!!!
Avatar utente
Helix
Messianic Network master
Messaggi: 1175
Iscritto il: mar 04 dic , 2007 6:45 pm
Località: Frosinone
Contatta:

Ma prova no? :) :) :)
---
Ciao, Leonardo

"Guarda che il VSS è migliore dell' MPLS"
"Io amo le rotte statiche e non mi fido dei protocolli di RUTING"
"Io ho lavorato per Telecom...li è tutto Layer 2 e tutto RUTING statico"
"L'MPLS VPN è come l' ATM e farà la sua stessa fine"
"A noi l'MPLS non CE n'teressa...mejo se usamo il FlexLink"
"Spostiamo il Livello 3 della Vlan dal Core al Service Edge ma senza modificare il RUTING..."
"Ma sul 3650 a 4 porte si può fare lo stAcK?"
"Noi usiamo quel coso lì...che maschera gli IPPPI'...capito no?"
"Forse non hai capito...puoi risolvere il problema usando le sub-vlan"

Cisco CCNP, CCDP Certified
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Si, dovrebbe andare bene fatta così
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
Avatar utente
Cisco$
Network Emperor
Messaggi: 360
Iscritto il: sab 19 apr , 2008 11:48 pm
Località: Battipaglia (Sa)

Scusa,

Ma ho il gateway del firewall, il pc esce con il gateway del firewall.


il router non credo che veda questo indirizzo ip 192.168.0.3 mi puoi dare dei comandi da inserire nel cisco pix?

O funziona cmq secondo te, se lo inserisco questi comandi del router?
router cisco the best!!!!!!!!!!
Avatar utente
Cisco$
Network Emperor
Messaggi: 360
Iscritto il: sab 19 apr , 2008 11:48 pm
Località: Battipaglia (Sa)

posso inserire questi comandi nel firewall pix?

Wizard?
router cisco the best!!!!!!!!!!
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Cisco$, prova ad inserirli anche sul PIX e facci sapere!
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
Avatar utente
Cisco$
Network Emperor
Messaggi: 360
Iscritto il: sab 19 apr , 2008 11:48 pm
Località: Battipaglia (Sa)

Scusa,

ma il pix non ha una sintassi diversa?
router cisco the best!!!!!!!!!!
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

In teoria no!
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
Rispondi