ACL problem z wyborem własciwej

Problemy z zakresu security (VPN, firewall, IDS/IPS itp.)
Wiadomość
Autor
lorencpl
wannabe
wannabe
Posty: 126
Rejestracja: 17 sie 2006, 12:37
Lokalizacja: Wrocław

ACL problem z wyborem własciwej

#1

#1 Post autor: lorencpl »

Mam problem z wyborem właściwej listy:
Wg mnie poprawna jest ACL nr .1 ponieważ porty określa się tylko na TCP

1. Poprawna wg mnie
access-list 125 permit ip 192.168.2.0 0.0.0.255 any
access-list 125 permit tcp 10.90.3.0 0.0.0.255 any eq www



2. Błędna wg mnie
access-list 156 permit ip 192.168.2.0 0.0.0.255 any
access-list 156 permit ip 10.90.3.0 0.0.0.255 any eq www
-------------------------------
Cisco

Awatar użytkownika
puczek
CCIE
CCIE
Posty: 164
Rejestracja: 15 kwie 2004, 05:15
Lokalizacja: Chicago, IL
Kontakt:

#2

#2 Post autor: puczek »

Zgadza sie.

lorencpl
wannabe
wannabe
Posty: 126
Rejestracja: 17 sie 2006, 12:37
Lokalizacja: Wrocław

#3

#3 Post autor: lorencpl »

dziękuje :lol:
-------------------------------
Cisco

Awatar użytkownika
adikb
wannabe
wannabe
Posty: 152
Rejestracja: 05 wrz 2006, 23:45
Lokalizacja: Poznań

#4

#4 Post autor: adikb »

Nie macie do końca racji.

access-list 125 permit ip 192.168.2.0 0.0.0.255 any

ta access lista jest wedug mnie również błędna.
Z tego co mi wiadomo to standardowe access listy mają numerację o 1 do 99. tutaj mamy numerek 125 i formułe standardowej access listy.

Jeżeli się mylę to mnie poprawcie.

Pozdrawiam
adikb

Awatar użytkownika
marcins
Site Admin
Site Admin
Posty: 3194
Rejestracja: 22 mar 2004, 09:05
Kontakt:

#5

#5 Post autor: marcins »

mylisz sie

w std ACLu nie ma protokolow np, i tylko jedno IP :)

goopy
wannabe
wannabe
Posty: 289
Rejestracja: 16 sie 2005, 09:22
Lokalizacja: Warszawa

#6

#6 Post autor: goopy »

adikb pisze:Nie macie do końca racji.

access-list 125 permit ip 192.168.2.0 0.0.0.255 any

ta access lista jest wedug mnie również błędna.
Z tego co mi wiadomo to standardowe access listy mają numerację o 1 do 99. tutaj mamy numerek 125 i formułe standardowej access listy.

Jeżeli się mylę to mnie poprawcie.

Pozdrawiam
adikb
Mylisz sie... Mowi ci cos slowko any?

EDITED: fuck marcins byles szybszy :D

Awatar użytkownika
adikb
wannabe
wannabe
Posty: 152
Rejestracja: 05 wrz 2006, 23:45
Lokalizacja: Poznań

#7

#7 Post autor: adikb »

To w takim razie powiedzcie mi dlaczego ten przykład został odrzucony:
access-list 156 permit ip 192.168.2.0 0.0.0.255 any

Mówiąc szczerze ja już zgłupiałem do reszty.

Ps. Na any faktycznie nie zwróciłem uwagi - mój błąd.

pio
wannabe
wannabe
Posty: 129
Rejestracja: 29 lip 2004, 11:43
Lokalizacja: Gdańsk

#8

#8 Post autor: pio »

access-list 156 permit ip 192.168.2.0 0.0.0.255 any

Ten jeden konkretny wpis jest ok.

access-list 156 permit ip 10.90.3.0 0.0.0.255 any eq www

Ale ten juz nie, wiec cala lista 156 jest nieprawidlowa.

ODPOWIEDZ