Jump to content

Ersetzungen in ACLs - welche gibt es und was machen sie genau?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen!

 

Ich beschäftige mich zurzeit zum ersten Mal ausführlich mit ACLs. Mein Problem liegt zurzeit darin, dass in den ACLs teilweise Portnummern und teilweise Abkürzungen für die Protokolle verwendet werden, z.B.:

 

permit tcp host 192.168.1.1 eq www host 192.168.1.2 eq 80

 

(Schon klar dass die Regel so sinnlos ist, es geht nur um die Gleich- oder Ungleichbedeutung von "eq 80" und "eq www")

 

Dazu zwei Fragen:

1. Im Prinzip steht da ja nun das gleiche. Aber deckt das erste auch noch https (Port 443) mit ab?

2. Hat irgendjemand eine vollständige Liste, welche Portnummern durch solche Abkürzungen (wie oben "www") ersetzt werden? Ein Link wäre schon hilfreich, habe bei Cisco nichts gefunden, vielleicht auch deshalb weil ich nicht weiß wie man diese Ersetzung nennt...

 

Besten Dank!

Michael

Link zu diesem Kommentar

Hallo!

 

Tippe mal bei Google mal "well known ports" ein. Da bekommst Du eine gesamte Liste der Ports und der damit verbundenen Protokolle, etc.

 

Port 80 ist nur http und NICHT https, weil das wäre dann Port 443

 

110 wäre pop3

53 wäre dns

25 wäre smtp

111 wäre sunrpc

etc.

 

Beachten musst Du auch noch, dass Du bei den Freischaltungen auch udp, tcp, icmp, ip, etc. angeben musst.

 

lg

martin

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...