Форум программистов, компьютерный форум, киберфорум
Cisco
Войти
Регистрация
Восстановить пароль
 
Рейтинг 4.67/3: Рейтинг темы: голосов - 3, средняя оценка - 4.67
0 / 0 / 0
Регистрация: 14.07.2015
Сообщений: 10
1

Настройка ACL на Cisco C881

13.05.2018, 12:26. Просмотров 519. Ответов 7
Метки нет (Все метки)

Здравствуйте!

Своими силами не могу разобраться, помогите пожалуйста.

Ранее на маршрутизаторе не было ACL, все работало. Решил поменять порт ssh со стандартного, не нестандартный.

Использовал правила:

remark ---SSH---
permit tcp any host xxx.xxx.xxx.xxx eq 8463
deny tcp any host xxx.xxx.xxx.xxx eq 22
Применил их на WAN-интерфейс в направлении IN.

Правило отработало, но с данной конфигураций пропал доступ в интернет из локальной сети и половина сервисов которые использовали интернет, также перестали работать. Пробовал разные варианты настройки, но ничего не помогло. Что необходимо добавить в конфигурацию?
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
13.05.2018, 12:26
Ответы с готовыми решениями:

Cisco C881 настройка SIP ALG через Cisco Configuration Professional
Cisco C881 настройка SIP ALG через Cisco Configuration Professional Есть маршрутизатор Cisco...

Настройка ACL Cisco
Подскажите пожалуста неоходимо на роутере настроить списки доступа запретит доступ SMTP с ip...

Настройка списков доступа ACL cisco
Доброго времени суток, столкнулся с такой задачей: Разрешить общаться узлам из двух отделов только...

Cisco C881-K9
Здравствуйте. бюджетная заведение (колледж), надо в 2 корпуса по маршрутизатору для статической...

7
Эксперт по компьютерным сетям
659 / 365 / 93
Регистрация: 20.04.2014
Сообщений: 969
14.05.2018, 09:30 2
Там неявный deny any any в конце стоит
он все кроме того первого пермита зарезал
явно разрешите то, что нужно
0
0 / 0 / 0
Регистрация: 14.07.2015
Сообщений: 10
14.05.2018, 13:24  [ТС] 3
Да, про неявный запрет в конце я в курсе. Я не понимаю какие разрешения нужно дать.

Я пробовал:
permit tcp any host xxx.xxx.xxx.xxx eq www
permit tcp any host xxx.xxx.xxx.xxx eq 443

Но интернет не заработал.
0
Эксперт по компьютерным сетям
7065 / 4711 / 1090
Регистрация: 25.12.2012
Сообщений: 19,881
18.05.2018, 11:12 4
Цитата Сообщение от Vitaliy-K Посмотреть сообщение
Я пробовал:
permit tcp any host xxx.xxx.xxx.xxx eq www
permit tcp any host xxx.xxx.xxx.xxx eq 443
направление не то

поставьте последним правилом перед неявным правило permit ip any any, а выше него конкретные разрешающие / запрещающие
0
0 / 0 / 0
Регистрация: 14.07.2015
Сообщений: 10
21.05.2018, 11:44  [ТС] 5
Про направление не понял, почему не то?
А какой смысл ставить разрешающие правила, если в конце стоит правило разрешающее все?
0
Эксперт по компьютерным сетям
7065 / 4711 / 1090
Регистрация: 25.12.2012
Сообщений: 19,881
23.05.2018, 09:33 6
Цитата Сообщение от Vitaliy-K Посмотреть сообщение
Применил их на WAN-интерфейс в направлении IN
это входящий трафик на внешний интерфейс
Цитата Сообщение от Vitaliy-K Посмотреть сообщение
Про направление не понял, почему не то?
потому что не то.
Вам надо сначала запретить все, что не должно проходить снаружи, затем должно быть правило, разрешающее любой трафик снаружи
0
0 / 0 / 0
Регистрация: 14.07.2015
Сообщений: 10
23.05.2018, 09:44  [ТС] 7
Хорошо, тогда на какой интерфейс вешать правило?
0
0 / 0 / 0
Регистрация: 03.07.2018
Сообщений: 4
03.07.2018, 08:52 8
Утилита для проверки access-листов cisco: https://www.youtube.com/watch?v=e31Uz46AKn0
0
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
03.07.2018, 08:52

Заказываю контрольные, курсовые, дипломные и любые другие студенческие работы здесь.

Cisco C881-K9 vs Cisco 1921
Здравствуйте, можете подсказать на сколько или во сколько процессор мощнее у 1821, чем у 881 ?? и...

Cisco ACL
Добрый день! Необходимо настроить стандартные и расширенные ACL, где: у v5 нет доступа к...

ACL Cisco 5515-x
cisco asa 5515x ACL Помогите разобраться. Настроена ASA 5515x, с прошивкой 9.0.3. Имеет 3...

ACL на коммутаторе Cisco
Столкнулась с такой проблемой: в сети есть компьютеры и серверы. Нужно организовать доступ по...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
8
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2020, vBulletin Solutions, Inc.