ACL igen :)
nu er jeg nået så langt:access-list 101 permit tcp any eq 80 any gt 1023
access-list 101 permit tcp any eq 25 any gt 1023
access-list 101 permit udp any eq 53 any gt 1023
access-list 101 permit icmp any any packet-too-big
access-list 101 permit icmp any any echo-reply
access-list 101 permit icmp any any echo
access-list 101 permit icmp any any ttl-exceeded
access-list 101 deny any any
interface ethernet 0
ip access-group 101 out
no service udp-small-servers
no service tcp-small-servers
no service finger
no ip bootp server
no ip http server
no ip unreachables
no ip redirects
det er en 520 pix firewall (cisco) som den skal sidde på. (den opdatere dynamisk - trafik som får lov at komme ud får også lov at komme ind igen)
jeg vil gerne begrænse trafikken ud af routeren, da det så også begrænser trafikken ind af routeren.
mit spørgsmål er så:
se acl\'en rigtig ud
er der andet man skal tage hensyn til ?
access-list 101 permit tcp any eq 53 any gt 1023 også nødvendig at tilføje, så både tcp og udp er tilføjet til dns ??