1. "основные правила файервола" |
Сообщение от ka3ak   on
14-Окт-05, 18:46 (MSK)
|
>Подскажите ПЛЗ какие основные правила нужно использовать при создании ACL для безопасного
>хождения в И-нет через CISCO 2611.
>Пробывал писать следующее:
>ip access-list extended FilterIn
> permit tcp any any established
> permit tcp any host 195.55.55.10 eq domain
> permit udp any host 195.55.55.10 eq domain
> permit icmp any any
> deny ip any any
>ip access-list extended FilterOut
> permit icmp any any
> permit tcp any any
> permit udp any any
> deny ip any any
>при этом пинг по IP ходит, а вот по названию хоста -
>нет.
>Хелп ПЛЗ!!!
Добавь в конфиг строчку:
ip name-server <DNS сервер>
чтобы маршрутизатор знал на какм DNS сервере разрешать имена в адреса.
|
Удалить |
Правка |
Высказать мнение |
Ответить |
Рекомендовать в FAQ |
Cообщить модератору | Наверх |