URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 4470
[ Назад ]

Исходное сообщение
"Разъясните вчем отличия ip от tcp и udp при настройке acces-list"

Отправлено ksn , 19-Дек-03 16:07 
Народ объясните, вот при формировании acces-list я могу указать udp (к примеру DNS) порт или tcp (к примеру Web сервера 80).Это понятно, но вот что такое ip порт я не пойму. Просто задавал вопрос какие порты надо открывать для тунеля мне ответили udp 500 и ip 50-51.
Где почитать про это..

Содержание

Сообщения в этом обсуждении
"Разъясните вчем отличия ip от tcp и udp при настройке acces-..."
Отправлено Mike , 19-Дек-03 16:09 
>Народ объясните, вот при формировании acces-list я могу указать udp (к примеру
>DNS) порт или tcp (к примеру Web сервера 80).Это понятно, но
>вот что такое ip порт я не пойму. Просто задавал вопрос
>какие порты надо открывать для тунеля мне ответили udp 500 и
>ip 50-51.
>Где почитать про это..
ip=tcp+udp



"Разъясните вчем отличия ip от tcp и udp при настройке acces-..."
Отправлено ksn , 19-Дек-03 16:26 
>ip=tcp+udp
Во блин, это понятие специфично для ЦИСКИ ???
Просто я с Цисками только знакомлюсь а такого понятия ip=tcp+udp при настройках файрволла не встречал.Получается что "ip 50-51" означает порты для udp и tcp. Правильно я понимаю ??



"Разъясните вчем отличия ip от tcp и udp при настройке acces-..."
Отправлено Mike , 19-Дек-03 16:44 
>>ip=tcp+udp
>Во блин, это понятие специфично для ЦИСКИ ???
Вообще то нет ;)
>Просто я с Цисками только знакомлюсь а такого понятия ip=tcp+udp при настройках
>файрволла не встречал.Получается что "ip 50-51" означает порты для udp и
>tcp. Правильно я понимаю ??
Да



"Разъясните вчем отличия ip от tcp и udp при настройке acces-..."
Отправлено Volume , 19-Дек-03 19:23 
>>>ip=tcp+udp
>>Во блин, это понятие специфично для ЦИСКИ ???
>Вообще то нет ;)
>>Просто я с Цисками только знакомлюсь а такого понятия ip=tcp+udp при настройках
>>файрволла не встречал.Получается что "ip 50-51" означает порты для udp и
>>tcp. Правильно я понимаю ??
>Да

чеееего? :)))

ага :)) настройте access-l 101 permit ip any any eq 50 :)))

вы не знаете чем udp от tcp отличаются? или в чем смысл вопроса?


"Разъясните вчем отличия ip от tcp и udp при настройке acces-..."
Отправлено Yorik , 19-Дек-03 20:48 
>>>ip=tcp+udp
>>Во блин, это понятие специфично для ЦИСКИ ???
>Вообще то нет ;)
>>Просто я с Цисками только знакомлюсь а такого понятия ip=tcp+udp при настройках
>>файрволла не встречал.Получается что "ip 50-51" означает порты для udp и
>>tcp. Правильно я понимаю ??
>Да

Я вот тоже не очень понимаю... permit ip any any открывает весь трафик всего стека tcp/ip , те таких протоколов как tcp, udp, ospf, icmp итд
Никакого номера порта в конце указать, естественно, нельзя.
Мне кажется, Вам что-то не так сказали. Может, имеется в виду tcp 50-51?
Есть примитивный, но иногда (в простых случаях) полезный способ определения используемых чем либо портов и протоколов. Поставьте в конце листа строку deny ip any any log Если чего-то недооткрыто - эта строка будет срабатывать и в логе будет запись. Конечно, делать это лучше на преднозначенном только для решаемой задачи листе, иначе придется разбираться, какая запись лога о срабатывании этой строки к какому трафику относится.

Игорь


"Разъясните вчем отличия ip от tcp и udp при настройке acces-..."
Отправлено 8thc , 19-Дек-03 21:13 
>>>>ip=tcp+udp
>>>Во блин, это понятие специфично для ЦИСКИ ???
>>Вообще то нет ;)
>>>Просто я с Цисками только знакомлюсь а такого понятия ip=tcp+udp при настройках
>>>файрволла не встречал.Получается что "ip 50-51" означает порты для udp и
>>>tcp. Правильно я понимаю ??
>>Да
>
>Я вот тоже не очень понимаю... permit ip any any открывает весь
>трафик всего стека tcp/ip , те таких протоколов как tcp, udp,
>ospf, icmp итд
>Никакого номера порта в конце указать, естественно, нельзя.
>Мне кажется, Вам что-то не так сказали. Может, имеется в виду tcp
>50-51?
>Есть примитивный, но иногда (в простых случаях) полезный способ определения используемых чем
>либо портов и протоколов. Поставьте в конце листа строку deny ip
>any any log Если чего-то недооткрыто - эта строка будет срабатывать
>и в логе будет запись. Конечно, делать это лучше на преднозначенном
>только для решаемой задачи листе, иначе придется разбираться, какая запись лога
>о срабатывании этой строки к какому трафику относится.
>
>Игорь


мужики че вы тупите я не пойму? 50 51 - номера протоколов IP


"Разъясните вчем отличия ip от tcp и udp при настройке acces-..."
Отправлено Yorik , 19-Дек-03 21:29 
аааа блин! Точно. Нашелся хоть один, кто прочитал внимательно... ;-)

"Разъясните вчем отличия ip от tcp и udp при настройке acces-..."
Отправлено Wowa , 19-Дек-03 23:32 
>
>мужики че вы тупите я не пойму? 50 51 - номера протоколов
>IP


Т.е. ты хочешь сказать что имеется ввиду
    50     ESP         Encap Security Payload for IPv6   [RFC2406]
    51     AH          Authentication Header for IPv6    [RFC2402]
?
http://www.iana.org/assignments/protocol-numbers


"Разъясните вчем отличия ip от tcp и udp при настройке acces-..."
Отправлено ВОЛКА , 20-Дек-03 01:11 
гы :)))