Access-list
Inviato: mar 06 feb , 2007 6:58 pm
Ciao a tutti, sono alle prese per la prima volta con un router
Il router e un cisco 837 dovrei inserire una access-list per permettere di entrare con la porta 22 nel mio server da un indirizzo ip pubblico da me definito yyy
ho messo :
ip nat inside source list 102 interface ATM0.1 overload
ip nat inside source static tcp xxx 22 interface ATM0.1 22
!
se metto
access-list 111 permit tcp any any eq 22 log
riesco ad entrare però da tutti invece io vorrei che entrasse solo il seguente indirizzo yyy cosi ho messo :
access-list 102 permit ip 172.18.8.0 0.0.0.255 any
access-list 111 permit tcp yyy 0.0.0.0 xxx 0.0.0.0 eq 22 log
però cosi non entra
Non ho messo il resto perche credo che non serva,
Mi aiutate a capire se quello che scrivo e giusto?
Come si fa a vedere chi cerca di entrare?
Grazie per l'aiuto
Il router e un cisco 837 dovrei inserire una access-list per permettere di entrare con la porta 22 nel mio server da un indirizzo ip pubblico da me definito yyy
ho messo :
ip nat inside source list 102 interface ATM0.1 overload
ip nat inside source static tcp xxx 22 interface ATM0.1 22
!
se metto
access-list 111 permit tcp any any eq 22 log
riesco ad entrare però da tutti invece io vorrei che entrasse solo il seguente indirizzo yyy cosi ho messo :
access-list 102 permit ip 172.18.8.0 0.0.0.255 any
access-list 111 permit tcp yyy 0.0.0.0 xxx 0.0.0.0 eq 22 log
però cosi non entra
Non ho messo il resto perche credo che non serva,
Mi aiutate a capire se quello che scrivo e giusto?
Come si fa a vedere chi cerca di entrare?
Grazie per l'aiuto