- Сначала разреши определеным ипам через permit Потом запрети всем остальным чере,
lumenous, 17-Фев-09, 09:55 (1)
//
- Можно подробнее, если не трудно
, myasnik, 17-Фев-09, 09:58 (2)
- Почему это не повесишь 2 на интерфейс Если бы было нельзя-это был бы ахтунг ,
Avanty, 17-Фев-09, 10:28 (3)
//
- gt оверквотинг удален К сожалению не получается так сделать, все ip заходят по,
myasnik, 17-Фев-09, 16:59 (4)
//
- что значит все ip заходят по данному хосту Нарисуйте extended ACL, как вам уж,
gagner, 17-Фев-09, 19:56 (5)
//
- access-list 102 permit ip host 192 168 123 9 any access-list 102 deny ip 192 168,
myasnik, 18-Фев-09, 08:44 (6)
- а ты уверен, что именно на этот ip все могут зайти Попробуй с клиентской машины,
Avanty, 18-Фев-09, 09:38 (7)
- access-list 102 permit ip any any - уберите interface FastEthernet0 0ip access,
gagner, 19-Фев-09, 16:56 (8)
- а ты забыл что по умолчанию в acl дописывается deny ip any any если не написа,
Avanty, 19-Фев-09, 17:41 (9)
- FastEthernet0 0 это внешний или внутренний интерфейс Если внутренний то ACL дол,
PuffNutty, 19-Фев-09, 17:46 (10)
- ммм да не права, permit ip any any не должен мешать все-таки лучше писать ,
gagner, 24-Фев-09, 20:44 (11)
- Напиши свой вариант,
Avanty, 24-Фев-09, 20:54 (12)
- не надо стеба, вечер слишком томен для ясности мысли я бы посмотрела на остал,
gagner, 24-Фев-09, 21:00 (13)
- дык у чувака работает нат то в инет ж лезут его юзеры а вот ацлip access-list ,
bokl, 24-Фев-09, 21:15 (14)
- дык у чувака работает нат то в инет ж лезут его юзеры а вот ацлip access-list ,
bokl, 24-Фев-09, 21:17 (15)
- gt оверквотинг удален ошибку в маске сделал 0 0 0 0 надо,
bokl, 24-Фев-09, 21:20 (16)
- или проще просто host написать,
Avanty, 24-Фев-09, 21:41 (17)
- при составлении ацл исходить надо из 2 вариантов 1 разрешить все что не запрещен,
bokl, 24-Фев-09, 21:51 (18)
- gt оверквотинг удален При таком раскладе в инет залезают, те кто в пермите, а ,
myasnik, 02-Мрт-09, 13:07 (19)
- Сотри все и сделай так access-list 110 permit ip 192 168 123 0 0 0 0 255 anyacce,
Avanty, 02-Мрт-09, 13:49 (20)
- gt оверквотинг удален Сделал так создал еще один листExtended IP access list 1,
myasnik, 02-Мрт-09, 14:20 (21)
- gt оверквотинг удален не сработало правило deny ip any host 195 82 146 114 ни,
bokl, 02-Мрт-09, 14:50 (22)
- Всем спасибо Все получилось, всего лишь нужно было исправить вот эту строчку ip,
myasnik, 03-Мрт-09, 09:02 (23)
- вообще то тут нужно указывать лист внутренних адресов, т е пул адресов юзеров i,
Avanty, 03-Мрт-09, 09:48 (24)
|