免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: xjwlmqwxd
打印 上一主题 下一主题

再问访问控制问题? [复制链接]

论坛徽章:
0
11 [报告]
发表于 2003-09-11 14:25 |只看该作者

再问访问控制问题?

[quote]原帖由 "carberos"]你策略应用的也不对啊,同一个策略在同一个断口上不允许同时进与出的。[/quote 发表:
     

怎么会不可以????

论坛徽章:
0
12 [报告]
发表于 2003-09-11 14:26 |只看该作者

再问访问控制问题?

< carberos哥哥说的"你策略应用的也不对啊,同一个策略在同一个断口上不允许同时进与出的。">;
     一个端口的进出方向不能同时用一个ACL???!!!不会把,我把进出包都用一个ACL来做限制不行????


另外谢谢firebird、gyog、redwolf哥哥对我的指点,尤其是firebird!

论坛徽章:
0
13 [报告]
发表于 2003-09-11 14:46 |只看该作者

再问访问控制问题?

又遇到问题了!!
小弟昨天加上了ACL限制后,我们公司的邮件系统不能使用了?我只对135、4444端口做了限制啊,后来对限制放开后,邮件系统又好了。用sh  access-list  100 命令查看,135端口命中了(2XXXXXX),难道说邮件系统用到了135端口?我们公司的邮件系统是win2000 server + Exchange Server2000!

论坛徽章:
0
14 [报告]
发表于 2003-09-11 14:50 |只看该作者

再问访问控制问题?

你能把你的列表列出来看看吗
邮件系统无非就是25端口和110端口。

论坛徽章:
0
15 [报告]
发表于 2003-09-11 14:59 |只看该作者

再问访问控制问题?

你指的是用sh access-list 100 看到的东西么?
执行完上面的命令看到如下信息:
deny tcp any any eq 135(maths=2343444)
deny tcp any any eq 4444(maths=7)
permit ip any any (maths=32452355)

论坛徽章:
0
16 [报告]
发表于 2003-09-11 17:18 |只看该作者

再问访问控制问题?

我指你的访问列表具体怎么样的?大家分析分析,按理说不可能会像你说的那样

论坛徽章:
0
17 [报告]
发表于 2003-09-11 17:54 |只看该作者

再问访问控制问题?

对不起,我很菜,你说的“访问列表“是什么啊?
难道不是ACL 100里面的条目么?

论坛徽章:
0
18 [报告]
发表于 2003-09-11 17:59 |只看该作者

再问访问控制问题?

是啊,你把你的ACL里面的条目列出来看看

论坛徽章:
0
19 [报告]
发表于 2003-09-11 18:04 |只看该作者

再问访问控制问题?

ACL条目:
access-list 100 deny tcp any any eq 135
access-list 100 deny tcp any any eq 4444
access-list 100 permit ip any any  

我就加了这几条!

论坛徽章:
0
20 [报告]
发表于 2003-09-11 18:38 |只看该作者

再问访问控制问题?

哦,陡然想起,你的问题是不是发邮件没有问题,但是用outlook收邮件的话是不是就出问题了?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP