Home > Foro de LAN >

Debates de LAN > Acess-lists en un Cisco 2600

Acess-lists en un Cisco 2600

Escrito por Endless_dark el 26/01/2008

Saludos, tengo un router cisco 2620. Estoy tratando de configurarlo por telnet pero hay algunas cosas que no me han quedado claras. Ya tiene metidas unas access-list con varias lineas todas con el numero 100.

El caso es que quiero añadir acceso a algunos protocolos, por ejemplo poder entrar al servidor ftp de mi universidad.

Añado las lineas de permit 100 tcp any any eq 20.... 21  etc... Pero luego no tengo acceso.

Al mirar las access-list las lineas que yo he añadido están al final. Después de una que dice deny ip any any.


¿Puede ser que por eso no tenga acceso? ¿Como puedo abrir esto de manera que pueda entrar al ftp?


Gracias!


Citar  |  
Ver mensaje      

Roberto Arribas
Madrid, España
Escrito por Roberto Arribas el 31/01/2008

Hola que tal te cuento cuando creas un acl extendida o estandar debes planearla muy bien y un consejo es hacerla primero con el bloc de notas o algun otro editor de texto para poder revisarla antes de configurarla en el router,cuand ya has creado la acl y necesitas añadir alguna entrada tienes que borrarla y crearla de nuevo porque como muy bien dices al añadir entradas nuevas te las va a posicionar al final de la lista es decir detras de la linea acces-list xx permit ip any any (esta linea debe estar siempre la ultima porque en toda acl siempre por defecto hay un deny implicito al final que no se ve pero esta ahí y si no agregamos esta linea todo el trafico que no este permitido por nosotros mediante reglas anteriores  nos lo va a prohibir). Tampoco puedes eliminar ninguna entrada en concreto esto si se puede hacer si utilizas acl nombradas. Un consejo copia la configuracion de la acl y pegala en el bloc de notas en este modificala y vuelve a introducir la configuracion,acuerdate que por telnet  no vale la herramienta pegar. Suerte y un saludo.

UN EJEMPLO

Access-list 100 deny icmp any any redirect
access-list 100 deny udp any any eq 19
access-list 100 deny tcp any any eq 31 syn
access-list 100 deny tcp any any eq 41 syn
access-list 100 deny tcp any any eq 58 syn
access-list 100 deny tcp any any eq 90 syn
access-list 100 deny tcp any any eq 121 syn
access-list 100 deny udp any any eq 135
access-list 100 deny tcp any any eq 135 syn
access-list 100 deny udp any any range 136 140
access-list 100 deny tcp any any range 136 140 syn
access-list 100 deny tcp any any eq 421 syn
access-list 100 deny tcp any any eq 456 syn
access-list 100 deny tcp any any eq 531 syn
access-list 100 deny tcp any any eq 555 syn
access-list 100 deny tcp any any eq 911 syn
access-list 100 deny tcp any any eq 999 syn
access-list 100 deny udp any any eq 1349
access-list 100 deny udp any any eq 6838
access-list 100 deny udp any any eq 8787
access-list 100 deny udp any any eq 8879
access-list 100 deny udp any any eq 9325
access-list 100 deny tcp any any eq 12345 syn
access-list 100 deny udp any any eq 31335
access-list 100 deny udp any any eq 31337
access-list 100 deny udp any any eq 31338
access-list 100 deny udp any any eq 54320
access-list 100 deny udp any any eq 54321
access-list 100 deny tcp any any eq 1433
access-list 100 deny udp any any eq 1434
access-list 100 deny tcp any any eq 445
access-list 100 deny 53 any any
access-list 100 deny 55 any any
access-list 100 deny 77 any any
access-list 100 deny tcp any any eq ident syn
access-list 100 deny udp any any eq snmp
access-list 100 deny udp any any eq snmptrap
access-list 100 deny ip host 80.239.144. 76 any
access-list 100 deny ip host 193.138.220. 147 any
access-list 100 permit ip any any (ENTRADA QUE PERMITE EL TRAFICO RESTANTE QUE NO HA SIDO PROHIBIDO MEDIANTE REGLAS ANTERIORES,SI NO PONEMOS ESTA ENTRADA SE BLOQUEARA TODO ELTRAFICO TCP/IP)



Citar  |  
Ver mensaje     

Escrito por Endless_dark el 31/01/2008

Gracias hombre! Ya había conseguido configurarlo enredando pero igualmente tu consejo me sirvió.


Un saludo!


Citar  |  
Ver mensaje     

Escrito por Wefwefwef Weffwewe el 20 de Octubre

Mis bolas putos



Citar  |  
Ver mensaje     


Responder


Quiero recibir alertas por email cuando haya mensajes nuevos en este debate

Al escribir en el debate:
  1. Repasa la ortografía y no escribas en formato SMS.
  2. Lee el texto dos veces antes de publicar.
  3. No escribas todo en mayúsculas o negritas.
 
Páginas internacionales: España  |  Italia  |  Francia  |  México  |  Alemania  |  Reino Unido  |  Argentina  |  Chile  |  Colombia  |  USA

Búsquedas frecuentes: como montar una tienda condritis costal gafas policia nacional linfocitosis aprendizaje valorativo

Emagister cumple la Ley Orgánica 15/1999 de 13 de diciembre, de Protección de datos de Carácter Personal, y posee el código de inscripción nº 2002010053 del Registro General de la Agencia de Protección de Datos. Copyright © 1999/2000 - Grupo Intercom - Todos los derechos