Raar probleempje met cisco access lists.
Bedoeling is source natting te doen voor een aantal users zodat deze allemaal buitengaan met een bepaald source ip.
Client netwerk: 172.16.18.0 /23 (255.255.254.0)
Test user: 172.16.18.101 /23
ip access-list extended my_list
ip nat pool my_pool 10.11.12.13 netmask 255.255.255.0
ip nat inside source list my_list pool my_pool overload
ip access-list extended my_list
504 permit tcp host 172.16.18.101 host 192.103.109.4
550 permit tcp 172.16.18.0 0.0.1.255 host 192.103.109.4
551 permit tcp any host 192.103.109.4
Als ik deze connectie gebruik vanaf .101 user pc krijg ik hits op rule 504 en werkt de connectie.
Rule 550 zou deze user en gans zijn subnet moeten toelaten.
Rule 551 zou eender welke user die probeert te connecteren naat 192.103.109.4 moeten toelaten.
Als ik rule 504 toevoeg krijgt deze wél matches en rule 550 en 551 logischer wijze niet. Als ik rule 504 dan verwijder krijgen 550 en 551 og steeds geen matches. Dit lijkt me niet te kloppen.
Waarom matched rule 550 of 551 niet voor verkeer dat wel matched aan rule 504?
Ook, je kan logging activeren bij die acces-lists ( 504 permit tcp host 172.16.18.101 host 192.103.109.4 log). Ik kan alleen niet vinden waar ik die logs dan ook kan bekijken.Wie heeft een idee?
Bedoeling is source natting te doen voor een aantal users zodat deze allemaal buitengaan met een bepaald source ip.
Client netwerk: 172.16.18.0 /23 (255.255.254.0)
Test user: 172.16.18.101 /23
ip access-list extended my_list
ip nat pool my_pool 10.11.12.13 netmask 255.255.255.0
ip nat inside source list my_list pool my_pool overload
ip access-list extended my_list
504 permit tcp host 172.16.18.101 host 192.103.109.4
550 permit tcp 172.16.18.0 0.0.1.255 host 192.103.109.4
551 permit tcp any host 192.103.109.4
Als ik deze connectie gebruik vanaf .101 user pc krijg ik hits op rule 504 en werkt de connectie.
Rule 550 zou deze user en gans zijn subnet moeten toelaten.
Rule 551 zou eender welke user die probeert te connecteren naat 192.103.109.4 moeten toelaten.
Als ik rule 504 toevoeg krijgt deze wél matches en rule 550 en 551 logischer wijze niet. Als ik rule 504 dan verwijder krijgen 550 en 551 og steeds geen matches. Dit lijkt me niet te kloppen.
Waarom matched rule 550 of 551 niet voor verkeer dat wel matched aan rule 504?
Ook, je kan logging activeren bij die acces-lists ( 504 permit tcp host 172.16.18.101 host 192.103.109.4 log). Ik kan alleen niet vinden waar ik die logs dan ook kan bekijken.Wie heeft een idee?