Hoi
Ik wil hier op onze Cisco inkomend SMB verkeer alleen toestaan vanaf een bepaald netwerk:
access-list 101 permit tcp 192.87.30.129 0.0.0.63 host 192.87.30.5 eq 135
access-list 101 permit udp 192.87.30.129 0.0.0.63 host 192.87.30.5 eq 135
access-list 101 permit tcp 192.87.30.129 0.0.0.63 host 192.87.30.5 eq 137
access-list 101 permit udp 192.87.30.129 0.0.0.63 host 192.87.30.5 eq 137
access-list 101 permit tcp 192.87.30.129 0.0.0.63 host 192.87.30.5 eq 138
access-list 101 permit udp 192.87.30.129 0.0.0.63 host 192.87.30.5 eq 138
access-list 101 permit tcp 192.87.30.129 0.0.0.63 host 192.87.30.5 eq 139
access-list 101 permit udp 192.87.30.129 0.0.0.63 host 192.87.30.5 eq 139
access-list 101 permit tcp 192.87.30.129 0.0.0.63 host 192.87.30.5 eq 445
access-list 101 permit udp 192.87.30.129 0.0.0.63 host 192.87.30.5 eq 445
Er zijn buiten het 192.87.30.129/29 netwerk nog enkele hosts die ik SMB toegang will geven.
Moet ik dan voor ieder IP 10 regels aan de acl toevoegen?
Kun je bepaalde eigenschappen niet bundelen ergens?
ZOdat je kan doen:
define smb = tcp 135 udp 135 tcp 136 udp 136 tcp 137 etc etc
access-list 101 permit host blah host boeh eq smb
??
Ik wil hier op onze Cisco inkomend SMB verkeer alleen toestaan vanaf een bepaald netwerk:
access-list 101 permit tcp 192.87.30.129 0.0.0.63 host 192.87.30.5 eq 135
access-list 101 permit udp 192.87.30.129 0.0.0.63 host 192.87.30.5 eq 135
access-list 101 permit tcp 192.87.30.129 0.0.0.63 host 192.87.30.5 eq 137
access-list 101 permit udp 192.87.30.129 0.0.0.63 host 192.87.30.5 eq 137
access-list 101 permit tcp 192.87.30.129 0.0.0.63 host 192.87.30.5 eq 138
access-list 101 permit udp 192.87.30.129 0.0.0.63 host 192.87.30.5 eq 138
access-list 101 permit tcp 192.87.30.129 0.0.0.63 host 192.87.30.5 eq 139
access-list 101 permit udp 192.87.30.129 0.0.0.63 host 192.87.30.5 eq 139
access-list 101 permit tcp 192.87.30.129 0.0.0.63 host 192.87.30.5 eq 445
access-list 101 permit udp 192.87.30.129 0.0.0.63 host 192.87.30.5 eq 445
Er zijn buiten het 192.87.30.129/29 netwerk nog enkele hosts die ik SMB toegang will geven.
Moet ik dan voor ieder IP 10 regels aan de acl toevoegen?
Kun je bepaalde eigenschappen niet bundelen ergens?
ZOdat je kan doen:
define smb = tcp 135 udp 135 tcp 136 udp 136 tcp 137 etc etc
access-list 101 permit host blah host boeh eq smb
??