[ amirxxx @ 20.11.2005. 20:22 ] @
potrebno mi je otvoriti jedan port na ruteru npr. 4000 a ne znam kako ako moze neko da mi pomogne ruter je cisko 1600
[ Marcony @ 20.11.2005. 22:20 ] @
Potrebno je da prepravis access listu.

Prostudiraj malo ovaj fajl pa ces provaliti kako se to radi.

http://www.cisco.com/warp/public/105/acl_wp.html

[Ovu poruku je menjao Marcony dana 20.11.2005. u 23:20 GMT+1]
[ amirxxx @ 21.11.2005. 00:12 ] @
Hvala Marcony!

Ipak se nisam uspio snaci! Neznam kako izbrisati access-liste.

Ako bih izbrisao access liste da li bi svi portovi bili otvoreni?

Potrebno mi je da otvorim port 4000.

Hvala jos jednom.
[ filo @ 21.11.2005. 01:22 ] @
bili bi otvoreni
naravno ako postoje
vidi sa show access-lists ili show running-config
a kao i sve ostalo ukidaju se sa no znaci
interface <interface>
no ip access-group # in|out
ili
no access-list #
i onda copy run start
ili bolja varijanta je da u postojecu access listu dodas liniju koja otvara bas port 4000
al ako ne znas sta radis mozda je bolje da zamolis nekog ko zna da to uradi?


[Ovu poruku je menjao filo dana 21.11.2005. u 02:31 GMT+1]
[ amirxxx @ 21.11.2005. 22:58 ] @
Hvala na pomoci ali jos uvijek ne uspijevam otvoriti port 4000.

Kako mislis ako postoji? Kako saznati da li postoji? Kada idem na access list dobijem slijedece:

Code:
 Cisco1601(config)#access ?
  <1-99>       IP standard access list
  <100-199>    IP extended access list
  <1100-1199>  Extended 48-bit MAC address access list
  <1300-1999>  IP standard access list (expanded range)
  <200-299>    Protocol type-code access list
  <2000-2699>  IP extended access list (expanded range)
  <700-799>    48-bit MAC address access list


Koju listu trebam koristiti da bih dosao do tog porta?

Code:
ili bolja varijanta je da u postojecu access listu dodas liniju koja otvara bas port 4000


Mozes li mi pomoci oko te linije .... mogu je ubaciti i preko cisco config maker.

Hvala na pomoci!
[ gslijepc @ 29.11.2005. 15:56 ] @
Taj prvi prozor ti samo govori koji su moguci brojevi access liste. Da bi vidio koje access liste imas probaj sa show running-config.

U listu ne mozes dodati pojedinacni red, nego se ona dodaje odjednom. Zato, iskopiras postojecu listu u neki editor, izbrises je kako je u jednoj od poruka i bilo receno sa "no...", dopises taj novi red u listu i ponovo je uneses. Bitno je na kom mjestu unosis taj novi red, jer to moze da poremeti postojecu logiku, tako da je prakticno vrlo tesko da to neko uradi umjesto tebe.
Taj novi red bi mogao izgledati nekako ovako:

Ruter(config)#access-list 101 permit tcp <broj hosta sa koga dozvoljavas pristup i wildcard maska> <broj hosta na koji dozvoljavas pristup i maska> eq 4000

Komanda da se primjeni na interfejs:

Ruter(config-if)#ip access-group (in|out)