Форум программистов, компьютерный форум, киберфорум
Cisco
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.83/6: Рейтинг темы: голосов - 6, средняя оценка - 4.83
0 / 0 / 0
Регистрация: 14.07.2015
Сообщений: 10

Настройка ACL на Cisco C881

13.05.2018, 12:26. Показов 1263. Ответов 7
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Здравствуйте!

Своими силами не могу разобраться, помогите пожалуйста.

Ранее на маршрутизаторе не было ACL, все работало. Решил поменять порт ssh со стандартного, не нестандартный.

Использовал правила:

remark ---SSH---
permit tcp any host xxx.xxx.xxx.xxx eq 8463
deny tcp any host xxx.xxx.xxx.xxx eq 22
Применил их на WAN-интерфейс в направлении IN.

Правило отработало, но с данной конфигураций пропал доступ в интернет из локальной сети и половина сервисов которые использовали интернет, также перестали работать. Пробовал разные варианты настройки, но ничего не помогло. Что необходимо добавить в конфигурацию?
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
13.05.2018, 12:26
Ответы с готовыми решениями:

Cisco C881 настройка SIP ALG через Cisco Configuration Professional
Cisco C881 настройка SIP ALG через Cisco Configuration Professional Есть маршрутизатор Cisco C881 и подключаем облачную ip телефонию....

Настройка ACL Cisco
Подскажите пожалуста неоходимо на роутере настроить списки доступа запретит доступ SMTP с ip 15.16.1.40 по 15.16.1.60 в ести 16.16.1.20-25 ...

Настройка списков доступа ACL cisco
Доброго времени суток, столкнулся с такой задачей: Разрешить общаться узлам из двух отделов только по следующим протоколам – TFPT, FTP,...

7
Эксперт по компьютерным сетям
 Аватар для Korax
866 / 438 / 130
Регистрация: 20.04.2014
Сообщений: 1,127
14.05.2018, 09:30
Там неявный deny any any в конце стоит
он все кроме того первого пермита зарезал
явно разрешите то, что нужно
0
0 / 0 / 0
Регистрация: 14.07.2015
Сообщений: 10
14.05.2018, 13:24  [ТС]
Да, про неявный запрет в конце я в курсе. Я не понимаю какие разрешения нужно дать.

Я пробовал:
permit tcp any host xxx.xxx.xxx.xxx eq www
permit tcp any host xxx.xxx.xxx.xxx eq 443

Но интернет не заработал.
0
Эксперт по компьютерным сетям
 Аватар для insect_87
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,402
18.05.2018, 11:12
Цитата Сообщение от Vitaliy-K Посмотреть сообщение
Я пробовал:
permit tcp any host xxx.xxx.xxx.xxx eq www
permit tcp any host xxx.xxx.xxx.xxx eq 443
направление не то

поставьте последним правилом перед неявным правило permit ip any any, а выше него конкретные разрешающие / запрещающие
0
0 / 0 / 0
Регистрация: 14.07.2015
Сообщений: 10
21.05.2018, 11:44  [ТС]
Про направление не понял, почему не то?
А какой смысл ставить разрешающие правила, если в конце стоит правило разрешающее все?
0
Эксперт по компьютерным сетям
 Аватар для insect_87
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,402
23.05.2018, 09:33
Цитата Сообщение от Vitaliy-K Посмотреть сообщение
Применил их на WAN-интерфейс в направлении IN
это входящий трафик на внешний интерфейс
Цитата Сообщение от Vitaliy-K Посмотреть сообщение
Про направление не понял, почему не то?
потому что не то.
Вам надо сначала запретить все, что не должно проходить снаружи, затем должно быть правило, разрешающее любой трафик снаружи
0
0 / 0 / 0
Регистрация: 14.07.2015
Сообщений: 10
23.05.2018, 09:44  [ТС]
Хорошо, тогда на какой интерфейс вешать правило?
0
0 / 0 / 0
Регистрация: 03.07.2018
Сообщений: 4
03.07.2018, 08:52
Утилита для проверки access-листов cisco: https://www.youtube.com/watch?v=e31Uz46AKn0
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
03.07.2018, 08:52
Помогаю со студенческими работами здесь

Cisco C881-K9
Здравствуйте. бюджетная заведение (колледж), надо в 2 корпуса по маршрутизатору для статической маршрутизации и DHCP. Хватит ли Cisco...

Cisco C881-K9 vs Cisco 1921
Здравствуйте, можете подсказать на сколько или во сколько процессор мощнее у 1821, чем у 881 ?? и если есть сайты где такое сравнение есть,...

Cisco ACL
Добрый день! Необходимо настроить стандартные и расширенные ACL, где: у v5 нет доступа к интернету (210.210.2.1) v2,3 видят...

ACL Cisco 5515-x
cisco asa 5515x ACL Помогите разобраться. Настроена ASA 5515x, с прошивкой 9.0.3. Имеет 3 интерфейса (outside,inside,dmz). Настроены...

ACL на коммутаторе Cisco
Столкнулась с такой проблемой: в сети есть компьютеры и серверы. Нужно организовать доступ по ACL-спискам (чтобы одни компьютеры могли...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
8
Ответ Создать тему
Новые блоги и статьи
Символьное дифференцирование
igorrr37 13.02.2026
/ * Логарифм записывается как: (x-2)log(x^2+2) - означает логарифм (x^2+2) по основанию (x-2). Унарный минус обозначается как ! */ #include <iostream> #include <stack> #include <cctype>. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL3_image
8Observer8 10.02.2026
Содержание блога Библиотека SDL3_image содержит инструменты для расширенной работы с изображениями. Пошагово создадим проект для загрузки изображения формата PNG с альфа-каналом (с прозрачным. . .
Установка Qt-версии Lazarus IDE в Debian Trixie Xfce
volvo 10.02.2026
В общем, достали меня глюки IDE Лазаруса, собранной с использованием набора виджетов Gtk2 (конкретно: если набирать текст в редакторе и вызвать подсказку через Ctrl+Space, то после закрытия окошка. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru