|
Escrito por
Endless_dark
el 26/01/2008
Saludos, tengo un router cisco 2620. Estoy tratando de configurarlo por telnet pero hay algunas cosas que no me han quedado claras. Ya tiene metidas unas access-list con varias lineas todas con el numero 100. El caso es que quiero añadir acceso a algunos protocolos, por ejemplo poder entrar al servidor ftp de mi universidad. Añado las lineas de permit 100 tcp any any eq 20.... 21 etc... Pero luego no tengo acceso. Al mirar las access-list las lineas que yo he añadido están al final. Después de una que dice deny ip any any. ¿Puede ser que por eso no tenga acceso? ¿Como puedo abrir esto de manera que pueda entrar al ftp? Gracias! |
||
|
Citar |
Ver mensaje
|
|
|
Escrito por
Roberto Arribas
el 31/01/2008
Hola que tal te cuento cuando creas un acl extendida o estandar debes planearla muy bien y un consejo es hacerla primero con el bloc de notas o algun otro editor de texto para poder revisarla antes de configurarla en el router,cuand ya has creado la acl y necesitas añadir alguna entrada tienes que borrarla y crearla de nuevo porque como muy bien dices al añadir entradas nuevas te las va a posicionar al final de la lista es decir detras de la linea acces-list xx permit ip any any (esta linea debe estar siempre la ultima porque en toda acl siempre por defecto hay un deny implicito al final que no se ve pero esta ahí y si no agregamos esta linea todo el trafico que no este permitido por nosotros mediante reglas anteriores nos lo va a prohibir). Tampoco puedes eliminar ninguna entrada en concreto esto si se puede hacer si utilizas acl nombradas. Un consejo copia la configuracion de la acl y pegala en el bloc de notas en este modificala y vuelve a introducir la configuracion,acuerdate que por telnet no vale la herramienta pegar. Suerte y un saludo. UN EJEMPLO Access-list 100 deny icmp any any redirect |
|
Escrito por
Endless_dark
el 31/01/2008
Gracias hombre! Ya había conseguido configurarlo enredando pero igualmente tu consejo me sirvió. Un saludo! |
|
|
Escrito por
Wefwefwef Weffwewe
el 20 de Octubre
Mis bolas putos |
|
Al escribir en el debate:
|