ACL sarašų kūrimas

Programavimas bei interneto svetainių kūrimas
Lin3R
Posts: 765
Joined: Tue Jul 18, 2006 8:23 pm
Location: Kaunas

ACL sarašų kūrimas

Postby Lin3R » Sun Dec 11, 2011 12:36 pm

Sveiki, turiu tokį tinklą: Vidinis tinklas --------Routeris(Maršrutizatorius)---------- Internetas.

Man reikia padaryti kad iš interneto į vidinį tinklą siunčiami paketai tarkim 53 port'u (DNS) būtų blokuojami. Bet jei uždedu kokį nors filtrą, tai man blokuoja viską, ir jokie paketai nepasiekia vidinio tinklo.
Rašau taip:
access-list 101 permit tcp any any eq 53
access-list 101 deny tcp any any range 0 65535
ir paskui nurodau kad ant išorinės routerio sasajos darytų filtrą. Na ir jokie paketai nepraeina. Gal žinot kame bėda? net jei parašau kad leisti tam tikrą portą ir nieko neblokuoti - vistiek jokie paketai nepraeina :(
Viskas ką pasakiau gali būti netiesa ;)

User avatar
Fanaz
Administratorius
Posts: 1266
Joined: Wed Jul 05, 2006 10:10 pm
Location: Vilnius

Re: ACL sarašų kūrimas

Postby Fanaz » Wed Jan 11, 2012 8:51 am

Atidžiai perskaityk ką parašei, pastebėsi klaidą :)
Image

Lin3R
Posts: 765
Joined: Tue Jul 18, 2006 8:23 pm
Location: Kaunas

Re: ACL sarašų kūrimas

Postby Lin3R » Wed Jan 11, 2012 9:33 am

Jau nebereikia :D tai nebesigilinkim, reikėjo čia paskaitai padaryti, bet kaip supratau niekam nesigavo tas filtras, tai priėjom išvadą kad Packet Tracer'is bugovas :)
P.S. O ten kur pirmam poste parašiau, dabar pastebėjau klaidą, bet neesmė, buvo daug variantų išbandyta ir nė vienas nedavė tinkamų rezultatų.
Viskas ką pasakiau gali būti netiesa ;)

User avatar
linas_mif
Rašytojas
Posts: 3435
Joined: Thu Oct 18, 2007 11:11 am
Location: Siauliai

Re: ACL sarašų kūrimas

Postby linas_mif » Fri Jan 20, 2012 8:43 am

Neseniai tokia uzduoti dariau, tai viskas ten su tuo packet tracer gerai :roll:
access-list 101 deny tcp any any eq 53
access-list 101 permit tcp any any
i5-2500 ,P67A-UD4-B3,ASUS GF 8800GT, Corsair TX 650W, 2 x 2GB 1600MHZ DDR3,CASE 3D AURORA 570 GIGABYTE,CNPS9700 NT, OpenSuse 11.2
Dell inspiron 1521,vista,sp3
www.verpykla.lt
www.vitkira.lt

Lin3R
Posts: 765
Joined: Tue Jul 18, 2006 8:23 pm
Location: Kaunas

Re: ACL sarašų kūrimas

Postby Lin3R » Fri Jan 20, 2012 1:48 pm

Neseniai tokia uzduoti dariau, tai viskas ten su tuo packet tracer gerai :roll:
access-list 101 deny tcp any any eq 53
access-list 101 permit tcp any any
O jei sakykim noriu leisti 53, 80 portus, o visus kitus drausti, tai atrodytų taip? :
access-list 101 permit tcp any any eq 53
access-list 101 permit tcp any any eq 80
access-list 101 deny tcp any any
Viskas ką pasakiau gali būti netiesa ;)

User avatar
linas_mif
Rašytojas
Posts: 3435
Joined: Thu Oct 18, 2007 11:11 am
Location: Siauliai

Re: ACL sarašų kūrimas

Postby linas_mif » Fri Jan 20, 2012 1:53 pm

nu jo
i5-2500 ,P67A-UD4-B3,ASUS GF 8800GT, Corsair TX 650W, 2 x 2GB 1600MHZ DDR3,CASE 3D AURORA 570 GIGABYTE,CNPS9700 NT, OpenSuse 11.2
Dell inspiron 1521,vista,sp3
www.verpykla.lt
www.vitkira.lt


Return to “Programuotojų kampas”

Who is online

Users browsing this forum: No registered users and 90 guests