The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Блокирование всех портов кроме 80(http) и 20(ftp), !*! Corel, 28-Апр-11, 11:29  [смотреть все]
Господа форумчане! Подскажите пожалуйста наиболее нормальный способ реализации сабжа. Требуется заблокировать любую возможность передачи данных по всем портам кроме 80 и 20. Ответ желательно дать в командах. Спасибо.
  • Блокирование всех портов кроме 80(http) и 20(ftp), !*! Square, 13:08 , 28-Апр-11 (1)
    > Господа форумчане! Подскажите пожалуйста наиболее нормальный способ реализации сабжа.
    > Требуется заблокировать любую возможность передачи данных по всем портам кроме 80
    > и 20. Ответ желательно дать в командах. Спасибо.

    блокировать все
    открыть порт 80, 20

    • Блокирование всех портов кроме 80(http) и 20(ftp), !*! Corel, 13:47 , 28-Апр-11 (2)
      >> Господа форумчане! Подскажите пожалуйста наиболее нормальный способ реализации сабжа.
      >> Требуется заблокировать любую возможность передачи данных по всем портам кроме 80
      >> и 20. Ответ желательно дать в командах. Спасибо.
      > блокировать все
      > открыть порт 80, 20

      Если можно прямо в командах как это будет выглядеть. Проще говоря что конкретно вбивать, извиняюсь конечно за нубство.

      • Блокирование всех портов кроме 80(http) и 20(ftp), !*! Aleks305, 14:11 , 28-Апр-11 (3)
        >>> Господа форумчане! Подскажите пожалуйста наиболее нормальный способ реализации сабжа.
        >>> Требуется заблокировать любую возможность передачи данных по всем портам кроме 80
        >>> и 20. Ответ желательно дать в командах. Спасибо.
        >> блокировать все
        >> открыть порт 80, 20
        > Если можно прямо в командах как это будет выглядеть. Проще говоря что
        > конкретно вбивать, извиняюсь конечно за нубство.

        permit tcp any any eq 80
        permit tcp any any eq 20, 21
        deny ip any any

        • Блокирование всех портов кроме 80(http) и 20(ftp), !*! Corel, 14:29 , 28-Апр-11 (4)
          >>>> Господа форумчане! Подскажите пожалуйста наиболее нормальный способ реализации сабжа.
          >>>> Требуется заблокировать любую возможность передачи данных по всем портам кроме 80
          >>>> и 20. Ответ желательно дать в командах. Спасибо.
          >>> блокировать все
          >>> открыть порт 80, 20
          >> Если можно прямо в командах как это будет выглядеть. Проще говоря что
          >> конкретно вбивать, извиняюсь конечно за нубство.
          > permit tcp any any eq 80
          > permit tcp any any eq 20, 21
          > deny ip any any

          Я так понял это в конфигурации терминала вбивать надо? Просто пишет что такой команды как permit не существует. Cisco 881

          • Блокирование всех портов кроме 80(http) и 20(ftp), !*! lumenous, 15:21 , 28-Апр-11 (5)
            >[оверквотинг удален]
            >>>>> и 20. Ответ желательно дать в командах. Спасибо.
            >>>> блокировать все
            >>>> открыть порт 80, 20
            >>> Если можно прямо в командах как это будет выглядеть. Проще говоря что
            >>> конкретно вбивать, извиняюсь конечно за нубство.
            >> permit tcp any any eq 80
            >> permit tcp any any eq 20, 21
            >> deny ip any any
            > Я так понял это в конфигурации терминала вбивать надо? Просто пишет что
            > такой команды как permit не существует. Cisco 881

            Вам необходимо взять любой configuration guide и почитать. А еще лучше почитать основы настройки цисок. Без обид ;)
            Если по текущему вопросу - вам надо описать ACL, после чего привязать его на необходимый вам интерфейс.

            ip access-list extended %название ACL%
            permit tcp any any eq 80

            interface %название интерфейса%
            ip access-group %название ACL% in




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру