Jump to content

Recommended Posts

Posted

172.17.0.0/16 - сеть с которой запрещена отправка почты, соответственно делаю АЦЛ:

 

access-list 101 deny tcp 172.17.0.0 0.0.255.255 any eq 25

 

interface Virtual-Template1

description USERS

ip unnumbered Loopback10

ip access-group 101 in

ip verify unicast reverse-path

ip flow ingress

ip flow egress

ip nat inside

no ip virtual-reassembly

peer default ip address pool USERS

ppp authentication chap pap

 

При этом перестаёт ходить весь трафик, даже из других подсетей и на любые порты. Если применить на физическом интерфейсе или прописать вместо сети один хост - реакция аналогичная.

Посоветуйте куда копать, может это из-за НАТа или туннеля? На циско.ком в похожих примерах все работает.

Posted
а может из-за неявного deny any any в конце любого access-listа

Прописал в конце:

 

access-list 101 permit ip any any

 

и всё заработало как надо )

Не подумал что на разрешение тоже надо явно прописывать, сказывается влияние длинков )

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.