Столкнулся на этой железке с проблемой, при выводе команды
#sh access-list 185
Extended IP access list 185
10 permit icmp any any (114992 matches)
20 deny tcp any host ###.###.###.###
30 deny tcp host ###.###.###.### any
40 permit tcp any any eq 443 (7824 matches)
50 permit tcp any any eq www (39598 matches)
60 permit tcp any eq 443 any (4213 matches)
70 permit tcp any eq www any (21049 matches)не ловятся строчки с deny командами. Сам трафик конечно есть.
class-map match-any HTTP-HTTPS
match access-group 185
Для ###.###.###.### создайте отдельный класс и укажите его в полиси первым, без ограничения или с нужным персональным ограничением.
> Для ###.###.###.### создайте отдельный класс и укажите его в полиси первым, без
> ограничения или с нужным персональным ограничением.Действительно сработало. Спасибо