Hi All,
Mình có mô mình mạng như sau
CS3560 -> PIX 525 -> Router
Trên Router 2800 mình cấu hình như sau
access-list 120 permit tcp any any eq ftp
access-list 120 permit tcp any any eq ftp-data
.................................................. ............
access-list 120 permit icmp any any
access-list 120 permit udp any any
access-list 120 deny ip any any
interface FastEthernet0/0
description CONNECT TO ISP
ip address x.x.x.x 255.255.255.252
ip access-group 120 in
Từ mạng DMZ mình không thể truy cập được một ftp ở đầu xa nếu mình sử dụng ip access-group 120 in. Bỏ nó đi thì truy cập được ftp bình thường
Bạn nào giúp mình với
Thanks for suppor
Mình có mô mình mạng như sau
CS3560 -> PIX 525 -> Router
Trên Router 2800 mình cấu hình như sau
access-list 120 permit tcp any any eq ftp
access-list 120 permit tcp any any eq ftp-data
.................................................. ............
access-list 120 permit icmp any any
access-list 120 permit udp any any
access-list 120 deny ip any any
interface FastEthernet0/0
description CONNECT TO ISP
ip address x.x.x.x 255.255.255.252
ip access-group 120 in
Từ mạng DMZ mình không thể truy cập được một ftp ở đầu xa nếu mình sử dụng ip access-group 120 in. Bỏ nó đi thì truy cập được ftp bình thường
Bạn nào giúp mình với
Thanks for suppor
Comment