Sveiki, turiu tokį tinklą: Vidinis tinklas --------Routeris(Maršrutizatorius)---------- Internetas.
Man reikia padaryti kad iš interneto į vidinį tinklą siunčiami paketai tarkim 53 port'u (DNS) būtų blokuojami. Bet jei uždedu kokį nors filtrą, tai man blokuoja viską, ir jokie paketai nepasiekia vidinio tinklo.
Rašau taip:
access-list 101 permit tcp any any eq 53
access-list 101 deny tcp any any range 0 65535
ir paskui nurodau kad ant išorinės routerio sasajos darytų filtrą. Na ir jokie paketai nepraeina. Gal žinot kame bėda? net jei parašau kad leisti tam tikrą portą ir nieko neblokuoti - vistiek jokie paketai nepraeina