osirus01 10 Geschrieben 13. September 2004 Melden Geschrieben 13. September 2004 Hi, ich möchte gerne in der CLI die Reihenfolge von ACLs ändern. z.b. access-list inside_in deny ip any any access-list inside_in permit tcp host Osirus gt 1023 host Router eq www Hier steht ja die Deny any any Regel ja über allen andern. Wie bekommen ich die jetzt an den schluss ohne sie zu löschen und neu einzufügen. Hab das mal bei jemanden gesehn der ne PIX für uns konfiguriert hat. Danke und Gruß Osirus
corc 10 Geschrieben 13. September 2004 Melden Geschrieben 13. September 2004 Hi, es sollte gehen mit no access-list inside_in deny ip any any access-list inside_in deny ip any any Ganz anders als beim 'normalen' IOS schmeißt die PIX nur die entsprechende Zeile raus. Durch das nochmalige Einfügen wird die Zeile dann automatisch ans Ende geschrieben. Gruß, corc.
osirus01 10 Geschrieben 13. September 2004 Autor Melden Geschrieben 13. September 2004 Habs raus bekommen. Es gibt einen Parameter Line. Alle Regeln die man hinzufügt, kann man mit dem Parameter Line an eine X beliebige Stelle in der Liste setzen. z.B access-list inside_in line 2 permit tcp ....... setzt die Regel an 2te Stelle in der ACL. Gruß Osirus
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden