>комп имеет ip 10,201,201,10, только он может выходить во внешнюю сеть. почему >когда я пишу permit ip host 10.201.201.10 any ни чего не >работает. но когда пишу permit ip интерфейса который смотрит во внешню >сеть то все пашет. это особенность out или как понимать >вот так все работает. >interface GigabitEthernet0/0 > ip address 192.168.5.230 255.255.255.0 > ip access-group 120 out > ip nat outside > >access-list 120 permit ip host 192.168.5.230 any log >access-list 120 deny ip any 192.168.0.0 0.0.255.255 log >access-list 120 deny ip any 172.16.0.0 0.15.255.255 log >access-list 120 deny ip any 10.0.0.0 0.255.255.255 log >access-list 120 deny ip 10.0.0.0 0.255.255.255 any log >access-list 120 deny ip 172.16.0.0 0.15.255.255 any log >access-list 120 deny ip 192.168.0.0 0.0.255.255 any log >access-list 120 deny tcp any any log >access-list 120 deny udp any any log >access-list 120 deny ip any any log мне кажется все дело в пониманиии откуда и куда, отсюда следствие, что не туда и неизвестно откуда :-) Конфиги на e-mail давай, раз показать не можешь всем :-) Smirnov@mx.strsb.belnet.ru
|