Здравствуйте, чего-то я не понимаю в acl's
Имеется две циски соединённые через serial int. (ip unnumbered).
если правило такое, то соединение проходит
------------------------------------------------------------
Extended IP access list ser0/2_in
permit ip any any log
interface Serial0/2
ip access-group ser0/2_in in
------------------------------------------------------------
лог:
list ser0/2_in permitted tcp 10.1.2.1(0) -> 10.1.1.1(0), 1 packet
если правило уточнить, то всё плохо
------------------------------------------------------------
Extended IP access list ser0/2_in
permit ip any host 10.1.1.1 log
interface Serial0/2
ip access-group ser0/2_in in
------------------------------------------------------------
лог:
list ser0/2_in denied tcp 10.1.2.1(0) -> 10.1.1.1(0), 6 packets
Где вообще номера портов?