“Choose a job you love, and you will never have to work a day in your life.”
Kan het niet vinden in de documentatie van de router.
“Choose a job you love, and you will never have to work a day in your life.”
Het werkt op laag 3 van het OSI model, terwijl poorten (TCP) op laag 4 zit...
als je dit wilt doen, zul je een layer 4 router, firewall of iets dergelijks moeten installeren.
De actuele opbrengst van mijn Tibber Homevolt
Heb ik GEDAAN Tjeerd. Ik weet ook wel hoe het moet namenlijk met ACCESS-LIST maar wat ik wil is eerst alle poorten dicht met 1 of 2 commando''s en daarna poortje voor poortje open zetten. Dus b.v. tcp poortje 80 open voor http... Snappie...Op maandag 09 april 2001 16:14 schreef TJEERDOO het volgende:
RTFM tielen !
groeten een oud collega
“Choose a job you love, and you will never have to work a day in your life.”
Verwijderd
“Choose a job you love, and you will never have to work a day in your life.”
AAAAAAARRRRRRRRGHHHLLLLLGeplaatst door Dirk-Jan - maandag 09 april 2001 16:08
Dit kan niet. een cisco 1600 is namelijk een router, en geen firewall.
Het werkt op laag 3 van het OSI model, terwijl poorten (TCP) op laag 4 zit...
als je dit wilt doen, zul je een layer 4 router, firewall of iets dergelijks moeten installeren.



Hey sukkel ... als je er geen verstand van hebt ga dan ff heeeeeel snel ergens anders lopen zeuren .. een beetje osimodel gelummel terwijl je niet eens weet waar je het over hebt ... ZUCHT.
Natuurlijk kun je op een router wel poorten dichtgooien .. waarom zou anders cisco uberhaupt Firewall software aanbieden voor routers ... en ja ook voor de 1600 serie ..
...
en meer woorden ga ik aan jou niet vuil maken !
* cyclone kan zich heel boos maken om dit soort eikels die alleen maar een beetje interresant willen doen maar er helemaaaaaaal geen verstand van hebben ..
Bij IT-ers gaat alles automatisch, maar niets vanzelf.
Linux is only free if your time has no value...
Verwijderd
BlaaaattttttttttttttttttOp maandag 09 april 2001 16:08 schreef Dirk-Jan het volgende:
Dit kan niet. een cisco 1600 is namelijk een router, en geen firewall.
Het werkt op laag 3 van het OSI model, terwijl poorten (TCP) op laag 4 zit...
als je dit wilt doen, zul je een layer 4 router, firewall of iets dergelijks moeten installeren.

Zelfs op een 800 serie met standaard IP IOS kun je accesslists gebruiken
foutje..
je bedoelt waarschijnlijk dit:
1
2
3
4
5
6
7
| access-list 101 deny tcp 0.0.0.0 255.255.255.255 any gt 1023 access-list 101 permit tcp 0.0.0.0 255.255.255.255 any eq 4499 access-list 101 permit ip any any interface ethernet 0 ip access-group 101 out |
Voor de blaters onder ons: je kunt ook gewoon even het antwoord geven ipv te blaten...
daar help je em meer mee.
Op maandag 09 april 2001 14:54 schreef Jeroen_Tielen het volgende:
weet iemand misschien hoe ik b.v. tcp poort 1024 tot en met 65000 dicht kan zetten op een Cisco 1600 router.
En misschien ook hoe ik b.v. tcp 4499 open kan zetten.
Thanks.. Jeroen..
De actuele opbrengst van mijn Tibber Homevolt
Zijn we allemaal blij ..
en nee ik denk niet dat je dom bent .. alleen vindt ik dat je niet moet adviseren als je er geen verstand van hebt , en je kunt nu immers niet alles weten probeer dat dan ook niet ..
Bij IT-ers gaat alles automatisch, maar niets vanzelf.
Linux is only free if your time has no value...
maar ik had wel het goede antwoord
bravo! 10 punten voor dirk!
(volgens mij is trouwens de topicstarter al lang gepeert..
De actuele opbrengst van mijn Tibber Homevolt
Hij weet het toch altijd beter
* cyclone geeft het dan nu ook maar op
Bij IT-ers gaat alles automatisch, maar niets vanzelf.
Linux is only free if your time has no value...
Daar heb je die Firewall featureset echt niet voor nodig hoor. Met standaard ACL''sCyCLoNe:
Natuurlijk kun je op een router wel poorten dichtgooien .. waarom zou anders cisco uberhaupt Firewall software aanbieden voor routers
gaat dat ook uitstekend.
De FW feature set biedt wat functies die het standaard dicht zetten wat makkelijker makkelijker maken.
Overigens zal het, om het eerste post te volgen, zo iets worden:
!
interface ethernet0
description naar internet
ip address <whatever>
ip access-group 101 in
!
access-list 101 permit tcp any any eq 4124
access-list 101 deny tcp any any gt 1024
access-list 101 permit ip any any
!
(Voorbeeld is niet secure, gaat om het voorbeeld.) Alles mag er in, behalve TCP boven 1024, muv poort 4124. Je kan ook een range opgeven:
access-list 101 permit tcp any any range 4124 4400
Root don't mean a thing, if you ain't got that ping...
Ik beweer niet dat je zonder de firewall software je router geen firewall functies kunt laten uitvoeren.
Bij IT-ers gaat alles automatisch, maar niets vanzelf.
Linux is only free if your time has no value...
Met een router kun je GEEN firewall draaien.
als je het FW featurepack installeerd, is het geen router meer, maar een firewall EN router.
Cisco 1600 is toevallig een computer die router EN firewall software kan draaien.
Niet elke router kan namelijk een firewall herbergen.
(als je eigenlijk snapt wat ik bedoel)
De actuele opbrengst van mijn Tibber Homevolt
Thanks.. FF Spelen ermee..Daar heb je die Firewall featureset echt niet voor nodig hoor. Met standaard ACL''s
gaat dat ook uitstekend.
De FW feature set biedt wat functies die het standaard dicht zetten wat makkelijker makkelijker maken.
Overigens zal het, om het eerste post te volgen, zo iets worden:
!
interface ethernet0
description naar internet
ip address <whatever>
ip access-group 101 in
!
access-list 101 permit tcp any any eq 4124
access-list 101 deny tcp any any gt 1024
access-list 101 permit ip any any
!
(Voorbeeld is niet secure, gaat om het voorbeeld.) Alles mag er in, behalve TCP boven 1024, muv poort 4124. Je kan ook een range opgeven:
access-list 101 permit tcp any any range 4124 4400
“Choose a job you love, and you will never have to work a day in your life.”
Je snapt het zelf kennelijk ook niet... Een FW is niets meer of minder dan een filter. En laat filtering nu net een standaard feature zijn van elke router die de naam router waardig is...Op donderdag 12 april 2001 18:04 schreef Dirk-Jan het volgende:
Je maakt alleen een fout.
Met een router kun je GEEN firewall draaien.
als je het FW featurepack installeerd, is het geen router meer, maar een firewall EN router. Cisco 1600 is toevallig een computer die router EN firewall software kan draaien.
Niet elke router kan namelijk een firewall herbergen.
(als je eigenlijk snapt wat ik bedoel)
Root don't mean a thing, if you ain't got that ping...