Jump to content

Hilfe zur Acces-Liste


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo,

kann mir jemand sagen, wie für folgendes Problem die ACL wären? Eigentlich sollte es doch garnicht so schwer sein, aber ich verzweifle hier langsam :)

 

Host A ------- Router A ..........Router B -------- Host B

 

Host A soll Host B nicht anpingen dürfen

Host B darf Host A anpingen, Ping soll erfolgreich sein

 

Das Problem ist, wenn ich eine Ext.Acl auf Router A mache, um ICMP für Host A nach Host B zu verbieten, dann kommt aber auch, wenn dann Host B nach A pingt, der Echo-Reply nicht mehr zurück zu B (weil ja A nach B kein ICMP mehr machen darf). Der Ping ist also nicht erfolgreich.

 

Wie kann ich das Problem lösen?

 

Viele Grüße

Frank

Geschrieben

Würde ich so machen:

 

access-list 100 deny icmp host A host B echo

access-list 100 permit icmp host A host B echo-reply

access-list 100 permit icmp host B host A echo

access-list 100 permit icmp host B host A echo-reply

access-list 100 deny ip any any (ist am Ende ohnehin default)

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...