на главнуюВсе эхи RU.CISCO
войти ?

написать ACL не могу, помогите

От Dark Elf (2:5080/52) к Sergey Nikiforov

В ответ на Заголовок предыдущего сообщения в треде (Имя Автора)


Best regards! Sergey!

10 Jun 09 12:27, Sergey Nikiforov wrote to Dark Elf:

>>>> VK> Требуется написать ACL (для определённости пусть будет
>>>> VK> 115-й) который разрешал бы все исходящие из моей a.b.c.d/n
>>>> VK> сети на 22-е порты tcp всех адресов вне этой сети. То есть
>>>> VK> "из моей сети наружу по ssh". Подскажите пожалуйста, а то
>>>> VK> туплю
>>>> что-то. access-list 115 deny tcp any a.b.c.d/n eq 22 access-list
>>>> 115 permit tcp a.b.c.d/n any eq 22
EA>>> А в чём сакральный смысл первого правила?
DE>> В начальных условиях было сказано "из моей сети". Т.е. из
DE>> дpугих сетей в мою сеть закpыто
SN> Hифига себе логика у вас...
SN> А куда именно ты собрался вешать этот ACL, чтобы он выполнял
SN> задуманное тобой?

Я? Я ни куда не собиpался ;-) Вот вопpошавший, когда начнёт пpименять пpавило - по ситуации подпpавит. Может на вход, может на выход, может одно пpавило и на вход и на выход, чтобы пpавил не плодить.

| Повезло - это когда дочь шефа страшнее нильского крокодила,
| а у тебя все равно встал.

Best regards! Dark Elf

--- OS/2 ver: 4.50 kernel: 14.105
* Origin: =======>> ЕвроТел <<======== (2:5080/52)

Ответы на это письмо:

From: Username
Заголовок следующего сообщения в треде может быть длинным и его придется перенести на новую строку

From: Username
Или коротким

FGHI-url этого письма: area://RU.CISCO?msgid=2:5080/52@Fidonet+4a2f82ad