Avatar billede t.nissen Nybegynder
04. februar 2007 - 12:37 Der er 3 kommentarer og
1 løsning

Blokering med access list (Soho77)

Hej Eksperter.

Sidder og roder lidt med access-list på en Soho77 og vil gerne blokere alt trafik undtagen www og mail. P.g.a alt for meget p2p trafik på linien.

Har sat dette ind.

access-list 101 permit tcp any any eq www
access-list 101 permit tcp any any eq pop3
access-list 101 permit tcp any any eq smtp
access-list 101 permit tcp any any eq domain
access-list 101 permit udp any any eq domain
access-list 101 permit ip 192.168.1.0 0.0.0.255 any
access-list 101 deny ip any any log
int eth 0
ip access-group 101 in

Er dette den rigtige måde at gøre det på eller har jeg overset noget for jeg syntes ikke rigtigt det virker.
Avatar billede jens_bach Nybegynder
04. februar 2007 - 20:56 #1
der er mange p2p der bruger port 80 hvis de ikke kan komme ud :)
og man kan ikke lave app kontrol på en soho77, køb en 87x router, her kan du lukke for p2p og en del andet....
Avatar billede t.nissen Nybegynder
06. februar 2007 - 21:23 #2
Takker for info, men nu havde jeg ikke tænkt mig at købe en ny router.
Men ville bare gerne vide om jeg har lavet ovenstående access list rigtigt eller om jeg skulle have glemt noget og om den er blevet tilknyttet det rigtige interface ? da det på en eller anden måde må kunne blokere bare en lille del af den p2p trafik der måtte være.
Avatar billede jens_bach Nybegynder
06. februar 2007 - 22:02 #3
den er ok. din access-list og din access-group er også rigtig
Avatar billede t.nissen Nybegynder
06. februar 2007 - 22:19 #4
Takker....
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester