04. februar 2007 - 12:37Der er
3 kommentarer og 1 løsning
Blokering med access list (Soho77)
Hej Eksperter.
Sidder og roder lidt med access-list på en Soho77 og vil gerne blokere alt trafik undtagen www og mail. P.g.a alt for meget p2p trafik på linien.
Har sat dette ind.
access-list 101 permit tcp any any eq www access-list 101 permit tcp any any eq pop3 access-list 101 permit tcp any any eq smtp access-list 101 permit tcp any any eq domain access-list 101 permit udp any any eq domain access-list 101 permit ip 192.168.1.0 0.0.0.255 any access-list 101 deny ip any any log int eth 0 ip access-group 101 in
Er dette den rigtige måde at gøre det på eller har jeg overset noget for jeg syntes ikke rigtigt det virker.
der er mange p2p der bruger port 80 hvis de ikke kan komme ud :) og man kan ikke lave app kontrol på en soho77, køb en 87x router, her kan du lukke for p2p og en del andet....
Takker for info, men nu havde jeg ikke tænkt mig at købe en ny router. Men ville bare gerne vide om jeg har lavet ovenstående access list rigtigt eller om jeg skulle have glemt noget og om den er blevet tilknyttet det rigtige interface ? da det på en eller anden måde må kunne blokere bare en lille del af den p2p trafik der måtte være.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.