The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"основные правила файервола"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"основные правила файервола" 
Сообщение от S_Top Искать по авторуВ закладки(ok) on 14-Окт-05, 11:00  (MSK)
Подскажите ПЛЗ какие основные правила нужно использовать при создании ACL для безопасного хождения в И-нет через CISCO 2611.
Пробывал писать следующее:
ip access-list extended FilterIn
permit tcp any any established
permit tcp any host 195.55.55.10 eq domain
permit udp any host 195.55.55.10 eq domain
permit icmp any any
deny   ip any any
ip access-list extended FilterOut
permit icmp any any
permit tcp any any
permit udp any any
deny   ip any any
при этом пинг по IP ходит, а вот по названию хоста - нет.
Хелп ПЛЗ!!!
  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "основные правила файервола" 
Сообщение от ka3ak emailИскать по авторуВ закладки on 14-Окт-05, 18:46  (MSK)
>Подскажите ПЛЗ какие основные правила нужно использовать при создании ACL для безопасного
>хождения в И-нет через CISCO 2611.
>Пробывал писать следующее:
>ip access-list extended FilterIn
> permit tcp any any established
> permit tcp any host 195.55.55.10 eq domain
> permit udp any host 195.55.55.10 eq domain
> permit icmp any any
> deny   ip any any
>ip access-list extended FilterOut
> permit icmp any any
> permit tcp any any
> permit udp any any
> deny   ip any any
>при этом пинг по IP ходит, а вот по названию хоста -
>нет.
>Хелп ПЛЗ!!!

Добавь в конфиг строчку:
ip name-server <DNS сервер>
чтобы маршрутизатор знал на какм DNS сервере разрешать имена в адреса.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру