Avatar billede jumbojet Nybegynder
26. september 2003 - 12:49 Der er 6 kommentarer og
1 løsning

Deny http for enkelte brugere

Hvad er syntax´en for at deny en bruger adgang til internettet via en PIX 506 firewall???
Avatar billede ®azzer® Nybegynder
26. september 2003 - 14:13 #1
access-list fromInside deny tcp host xxx.xxx.xxx.xxx any eq http
access-list fromInside permit ip any any
access-group fromInside in interface inside

Med dette giver du lov til alt trafik undtagen http trafik for maskine xxx
Avatar billede jumbojet Nybegynder
29. september 2003 - 08:54 #2
kanon. men hva så et helt segment, kan det lade sig gøre at deny f.eks. 192.168.1.0 synes ikke umiddelbart det virker???
Avatar billede ®azzer® Nybegynder
29. september 2003 - 09:34 #3
access-list fromInside deny tcp 192.168.1.0 255.255.255.0 any eq http
access-list fromInside permit ip any any
access-group fromInside in interface inside

Når der er tale om en enkelt host bruger man "host", men i princippet kunne man godt have skrevet 255.255.255.255 som maske istedet. Det er samme som "any" som betyder 0.0.0.0 0.0.0.0.

Det er dog kun på en Pix at man bruger subnetmaske i access-lister på en cisco box. En Cisco router eller switch bruger wildcards istedet for subnetmasker. Dvs 255.255.255.0 på en Pix skrives 0.0.0.255 på en Cisco router.
Avatar billede jumbojet Nybegynder
29. september 2003 - 09:58 #4
Det virker bare... Og så lige et spørgsmål til, kan man få PIX´en til at sende en meddelse ud til brugeren som fortæller ham mere præcist at vedkommende ikke har tilladselse til at gå på internettet.
Avatar billede ®azzer® Nybegynder
29. september 2003 - 10:38 #5
Nej det kan du ikke. Så skal du have en server eller lign op.
Avatar billede jumbojet Nybegynder
29. september 2003 - 10:39 #6
okay, jeg takker.
Avatar billede ®azzer® Nybegynder
29. september 2003 - 10:43 #7
Selv tak, iøvrigt så er www.cisco.com en rigtig god side at finde tips og tricks til konfiguration af cisco udstyr. Hvis man kigger længe nok kan man finde rigtig gode vejledninger og forklaringer. :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester