Перейти к содержимому
Калькуляторы

Cisco 7201 ACL запрет smtp

172.17.0.0/16 - сеть с которой запрещена отправка почты, соответственно делаю АЦЛ:

 

access-list 101 deny tcp 172.17.0.0 0.0.255.255 any eq 25

 

interface Virtual-Template1

description USERS

ip unnumbered Loopback10

ip access-group 101 in

ip verify unicast reverse-path

ip flow ingress

ip flow egress

ip nat inside

no ip virtual-reassembly

peer default ip address pool USERS

ppp authentication chap pap

 

При этом перестаёт ходить весь трафик, даже из других подсетей и на любые порты. Если применить на физическом интерфейсе или прописать вместо сети один хост - реакция аналогичная.

Посоветуйте куда копать, может это из-за НАТа или туннеля? На циско.ком в похожих примерах все работает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а может из-за неявного deny any any в конце любого access-listа

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а может из-за неявного deny any any в конце любого access-listа

Прописал в конце:

 

access-list 101 permit ip any any

 

и всё заработало как надо )

Не подумал что на разрешение тоже надо явно прописывать, сказывается влияние длинков )

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.