12. maj 2005 - 11:49Der er
8 kommentarer og 4 løsninger
Lukning af områder på routeren Cisco 827
Hej experter. Jeg ville gerne vide hvordan jeg lukker af på min router så folk på netværket ikke kan få lov til at bruge emule, edonkey, kazaa, dc og mange flere? det er vel bare nogle routes eller andet der skal til, men hvordan sættes det op?
access-list 101 permit tcp any any ftp-data access-list 101 permit tcp any any ftp access-list 101 permit tcp any any www access-list 101 permit tcp any any https access-list 101 deny tcp any any log ! interface ethernet0 access-group 101 in ! Hvis der er andre ting du skal have åbnet må du udvide med dem. Husk dog at linien deny any any log altid skal stå sidst. I princippet er den dog ikke nødvendig, da der altid vil være en "usynlig" deny any any linien til sidst, men da du sikkert har interesse i at se hvem på dit netværk der forsøger at lave "ballade" så er en deny tcp any any log meget interessant for dig. Den linie vil smide alle afvisninger i din log som du kan se med en "show log" kommando. Det kræver dog at du har logging enabled, hvilket du kan gøre med kommandoen : "logging buffered 10000"
jens_bach dit svar er desværre ikke fyldestgørende for mig, der jeg ikke rigtig fatter routeren. ------------------ Findes der ikke en http interface til den eller et program der kan lave de config filer til en og man bare kan lægge dem op?
ena conf ter access-list 101 permit tcp any any ftp-data access-list 101 permit tcp any any ftp access-list 101 permit tcp any any www access-list 101 permit tcp any any https access-list 101 deny tcp any any log ! interface ethernet0 access-group 101 in ! end
Du skal starte med at gå i configuration mode, som gøres med kommandoen 'conf t'
Derudover havde lavet en fejl i det jeg skrev til dig. Det skal være:
conf t ! access-list 101 permit tcp any any eq ftp-data access-list 101 permit tcp any any eq ftp access-list 101 permit tcp any any eq www access-list 101 permit tcp any any eq https access-list 101 deny tcp any any log ! interface ethernet0 access-group 101 in !
Hvis du skal have åbnet for andre porte end dem jeg har brugt som eksempel der så skal du så bare tilføje dem til listen. Det kan man dog kun gøre ved at fjerne access-listen og lægge den på igen med dine nye rettelser. Og det er fordi at hvis du blot tilføjer en ny linie, så vil den nye linie stå nedenunder deny any any linien og så vil den ikke gøre noget gavn. deny any any log skal altid stå nederst.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.