- 0
Помогите с ACL
-
Последние посетители 0 пользователей онлайн
- Ни одного зарегистрированного пользователя не просматривает данную страницу
На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.
Вопрос
dexter
Всем привет. Помогите разобраться с ACL.
Есть 2 сети 192.168.2.0/24 и удаленная 192.168.3.0/24. Между кинетиками проброшен IPIP/IPSec туннель 192.168.254.254/30 c security level private.
Туннель поднялся и работает(проверял через "no isolate-private").
Подскажите как мне прописать ACL.
Мне нужно прописать на каждом из кинетиков 2 ACL на интерфейс "Home" вида:
Там где подсеть 192.168.2.0/24:
Первый ACL
(config)> access-list local-out (config-acl)>permit icmp 192.168.2.0/24 192.168.3.0/24 (config-acl)>permit ip 192.168.2.0/24 192.168.3.0/24
Второй ACL:
(config)> access-list remote-in (config-acl)>permit icmp 192.168.3.0/24 192.168.2.0/24 (config-acl)>permit ip 192.168.3.0/24 192.168.2.0/24
И привязать его к Home интерфейсу:
(config)> interface Home (config-if)> ip access-group local-out out (config-if)> ip access-group remote-in in
Там где подсеть 192.168.3.0/24 зеркально:
Первый ACL
(config)> access-list local-out (config-acl)>permit icmp 192.168.3.0/24 192.168.2.0/24 (config-acl)>permit ip 192.168.3.0/24 192.168.2.0/24
Второй ACL:
(config)> access-list remote-in (config-acl)>permit icmp 192.168.2.0/24 192.168.3.0/24 (config-acl)>permit ip 192.168.2.0/24 192.168.3.0/24
И привязать его к Home интерфейсу:
(config)> interface Home (config-if)> ip access-group local-out out (config-if)> ip access-group remote-in in
Вчера я в веб интерфейсе правилами фаервола добился, что бы пинговалось, но сетевая шара не открылась. При "no isolate-private" открывается.
Изменено пользователем dexter4 ответа на этот вопрос
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.