epic Posted April 5, 2012 Report Share Posted April 5, 2012 Hola a todos... no recuerdo mucho sobre las ACL de los router (cisco) ... por ejemplo tengo unas lineas que dicen: logging facility local6logging 163.250.1.203access-list 10 permit 163.250.240.171 logaccess-list 10 permit 192.168.120.81 logaccess-list 10 permit 163.250.1.203 logaccess-list 10 permit 163.250.240.63 logaccess-list 10 permit 163.250.240.53 logaccess-list 10 permit 163.250.240.55 logaccess-list 10 permit 163.250.240.65 logaccess-list 10 permit 163.250.8.201snmp-server community xxxxxxx RWsnmp-server community xxxxxxx ROsnmp-server community wwwwwRO 80 Alguien me podria explicar un poco hacia donde estan permitiendo ??? ya que veo solo una IP por linea. Gracias. Link to comment Share on other sites More sharing options...
naruto_kaze Posted April 7, 2012 Report Share Posted April 7, 2012 Lo unico q estan haciendo esas acl es permitir ciertas ip's de redes diferentes y algunas guardarlas en un log y no estan haciendo casi nada xq en las acl siempre tiene q ir con un deny para q funcionen bien. Tendrias que ver más de la configuración del router como por ejemplo un show access-list para que te muestre completamente las acl que tiene ese router y ver si estas haciendo un ruteo hacia las ip's q tienes no se x ejemplo con frame-relay,rip, ospf, etc.Y para saber que interface tienen las redes que estan conectadas haz un show ip interface brief con eso te muestra todas las interfaces y sus respectivas ip's. Y comprueba si funcionan las acl haciendo un ping o un trace route a cada ip para saber por donde estan saliendo y las metricas y protocolos de ruteo que se estan usando.Espero haber podido ayudarte. Link to comment Share on other sites More sharing options...
epic Posted April 9, 2012 Author Report Share Posted April 9, 2012 (edited) No puedo hacer mucho ya que el router no es nuestro y no tenemos acceso a el, pero nos enviaron el sh run de este... y queria ver si lo podia pasar por el firewall y asi eliminar ese router ya que subieron su costo de mantenciom. #sh runBuilding configuration... Current configuration : 3572 bytes!! Last configuration change at 15:09:26 UTC Tue Feb 28 2012 by hector61! NVRAM config last updated at 15:09:26 UTC Tue Feb 28 2012 by hector61!version 12.4service timestamps debug datetime localtimeservice timestamps log datetime localtimeservice password-encryption!hostname EMPRESA!boot-start-markerboot-end-marker!logging buffered 4096 debuggingenable secret 5 $1$8ieo$n5iK354b7Azi1SLpNeRil/!aaa new-model!!!aaa session-id commonip cef!!!!ip domain name rbc.cl!!ip ssh version 2!!interface FastEthernet0/0description RED EMPRESAip address 192.168.1.119 255.255.255.0ip accounting output-packetsip nat insideduplex autospeed auto!interface FastEthernet0/1description ENLACE DOSip address 192.168.120.86 255.255.255.248ip accounting output-packetsip nat outsidespeed 10full-duplex!ip forward-protocol ndip route 163.250.1.0 255.255.255.0 192.168.120.81ip route 163.250.8.0 255.255.255.0 192.168.120.81ip route 163.250.9.0 255.255.255.0 192.168.120.81ip route 163.250.20.0 255.255.255.0 192.168.120.81ip route 163.250.34.0 255.255.255.0 192.168.120.81ip route 163.250.36.0 255.255.255.0 192.168.120.81ip route 163.250.37.0 255.255.255.0 192.168.120.81ip route 163.250.99.0 255.255.255.0 192.168.120.81ip route 163.250.240.0 255.255.255.0 192.168.120.81ip route 163.250.250.0 255.255.255.0 192.168.120.81ip route 163.250.254.0 255.255.255.0 192.168.120.81ip route 168.231.1.0 255.255.255.0 192.168.120.81ip route 168.231.100.0 255.255.255.0 192.168.120.81ip route 192.168.1.0 255.255.255.0 192.168.4.254ip route 192.168.3.0 255.255.255.0 192.168.4.254ip route 192.168.131.0 255.255.255.0 192.168.120.81!ip http serverno ip http secure-serverip nat inside source static 192.168.1.2 192.168.141.22ip nat inside source static 192.168.1.36 192.168.141.60ip nat inside source static 192.168.3.110 192.168.141.110ip nat inside source static 192.168.1.191 192.168.141.123ip nat inside source static 192.168.4.67 192.168.141.143ip nat inside source static 192.168.1.158 192.168.141.158ip nat inside source static 192.168.1.194 192.168.141.227!logging facility local6logging 163.250.1.203access-list 10 permit 163.250.240.171 logaccess-list 10 permit 192.168.120.81 logaccess-list 10 permit 163.250.1.203 logaccess-list 10 permit 163.250.240.63 logaccess-list 10 permit 163.250.240.53 logaccess-list 10 permit 163.250.240.55 logaccess-list 10 permit 163.250.240.65 logaccess-list 80 permit 163.250.8.201snmp-server community XXXXXXX RWsnmp-server community XXXXXXX ROsnmp-server community WWWWWWWW RO 80!control-plane!banner motd ^C____________________________________________ R-Empresa FECHA DE EXPIRACION DE PASSWORD: 30 ABRIL 2012 TELECOMUNICACIONES REDES ____________________________________________^C!line con 0password 7 xxxxline aux 0password 7 xxxxline vty 0 4access-class 10 inpassword 7 xxxxxxtransport input sshline vty 5 15access-class 10 inpassword 7 xxxxxxxxxxtransport input ssh!scheduler allocate 20000 1000ntp authentication-key 7216 md5 1234567890ntp authenticatentp trusted-key 7216ntp clock-period 17208710ntp update-calendarntp server 163.250.99.11 key 7216ntp server 163.250.99.10 key 7216end Edited April 9, 2012 by epic Link to comment Share on other sites More sharing options...
naruto_kaze Posted April 9, 2012 Report Share Posted April 9, 2012 Si quieres pasar tu red x un firewall lo puedes hacer. Solamente en una interface conectas el enlace wan y en la otra sacas el lan y le dices q todo lo q pasa x la lan lo saque x la interface wan con un ip nat inside en la lan y en la wan ip nat outside. Lo otro esas acl estan apuntando a otras redes que conocen la interface wan del router que tienes instalado.Primero tienes q saber si esas redes son de sistemas o algo q utilizan dentro de tu empresa o es de una sucursal o algo asi. O bien puede ser un router reciclado q te instalaron.Segundo cuantas ip's tienes si es enlace dedicado ya que en la configuración estan saliendo por otra ip publica diferente de la tuya.Tercero que firewall vas a utilizar si es cisco u otra marca. Espero haberte ayudado Link to comment Share on other sites More sharing options...
epic Posted April 11, 2012 Author Report Share Posted April 11, 2012 es un enlace aparte, es solo para los servicios que presta esta empresa... voy a probar ingresando esos datos y dejando las acl fuera a ver que sucede. Link to comment Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now