Jump to content

Recommended Posts

Posted

Хочу запретить ходить на smtp:

 

ip access-list extended denysmtp

deny tcp any any eq smtp

permit ip any any

 

Не срабатывае :( на smtp заходит

 

а если последнюю строчку убрать - то трафик вообще убивается. Где ошибка?

Posted (edited)

interface Virtual-Template1
ip unnumbered GigabitEthernet0/1
ip access-group denysmtp in
ip virtual-reassembly
peer default ip address pool white
ppp authentication ms-chap ms-chap-v2
ppp ipcp dns 81.91.176.2 81.91.177.130

ip access-list extended denysmtp
deny   tcp any any eq smtp
permit ip any any

подключаюсь:

interface Virtual-Access2.35
ip unnumbered GigabitEthernet0/1
ip access-group denysmtp in
ip virtual-reassembly
peer default ip address pool white
ppp authentication ms-chap ms-chap-v2
ppp ipcp dns 81.91.176.2 81.91.177.130
service-policy input client2000k_in
service-policy output client2000k_out
end

 

Почему вообще на входящий трафик access-list не срабатывает :(

 

Даже если задать так:

ip access-list extended denysmtp

deny ip any any

 

в конфиге фигурировать будет, на фиртуальном интерфейсе фигурировать тоже будет, но трафик пропускает весь. Где ошибся?

Edited by terrible
Posted

service-policy input client2000k_in

service-policy output client2000k_out

 

Вот тут и срабатывает правило permit. Так работать не будет. Снимите с темплейта ip access-group denysmtp in и допишите политику client2000k_in, что-бы в ней дропались smtp пакетики.

Posted

пробовал и без политик запускать - не работает на in

проблема походу кроется в IOS с PIX-ом, он на in вообще ни одно правило не отрабатывает. Временно сделал на out и забил

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.