Сообщения без ответов | Активные темы Текущее время: 12 сен 2026, 11:28



Ответить на тему  [ Сообщений: 3 ] 
Как правильно создать правило в access-list 
Автор Сообщение

Зарегистрирован: 03 май 2013, 17:37
Сообщения: 77
Здравствуйте, возможно вопрос покажется глупым, но я вполном ступоре.

Сменили провайдера, старый провайдер давал выделенный белый IP адрес, а новый дает его через dstnat то есть полностью пересылает пакеты с внешнего адреса на внутренний.

На внешнем интерфейсе стоит правило

ip access group 101 in

Ранее в access-list было правило

permit tcp any eq www host 91.223.75.125 established ( внешний белый IP)

то есть все что пришло от моего IP можно пустить обратно

но к сожалению c этим провайдером ничего не работает, тогда переписал правило

permit tcp any eq www host 10.10.150.67 established

то есть вписал адрес который на внешнем интерфейсе.

Так же ничего не работает, в листе по этим правилам нет никаких совпадений, короче не пойму куда копать.

Может кто сталкивался с такой проблемой.


02 авг 2025, 11:19
Профиль

Зарегистрирован: 14 мар 2012, 15:48
Сообщения: 332
поменяйте прова


06 авг 2025, 09:38
Профиль

Зарегистрирован: 08 май 2013, 06:36
Сообщения: 325
а nat то у вас остался на внешнем ифейсе?


06 авг 2025, 10:10
Профиль
Показать сообщения за:  Поле сортировки  
Ответить на тему   [ Сообщений: 3 ] 

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 26


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Designed by ST Software for PTF.
Русская поддержка phpBB