[ Biljana2006 @ 09.02.2014. 18:08 ] @
Evo opet mene sa mojo topologijom. ![]() Problem koji sada imam je taj što mi npr. VLAN3 kome pripadaju Administratori, pinguje npr. 4.2.2.2, tj. IP adresu, ali kad uradim ping ka npr. facebook.com ping ne prolazi. To mi se dešava nakon što sam stavila access listu na subinterfacu za administratore. Inače je sve lepo radilo. Evo moje access liste: Extended IP access list 100 10 permit udp any 10.0.3.0 0.0.0.255 eq domain 20 permit udp any 10.0.3.0 0.0.0.255 eq bootps 30 permit tcp any 10.0.3.0 0.0.0.255 established 40 permit icmp any 10.0.3.0 0.0.0.255 echo-reply Ova lista je stavljena u OUT smeru, evo i koda: interface FastEthernet0/0.3 description Administratori VLAN encapsulation dot1Q 3 ip address 10.0.3.1 255.255.255.0 ip access-group 100 out ip nat inside ip virtual-reassembly no snmp trap link-status end Postoji i druga access lista koja je stavljena sa druge strane rutera kako bi spoljni korisnici koji pristupaju mreži bili usmereni samo na određene portove servera. Evo i nje: Extended IP access list 105 10 permit udp any any eq domain 20 permit tcp any host 10.0.5.2 eq smtp 30 permit tcp any host 10.0.5.2 eq pop3 40 permit tcp any host 10.0.5.2 eq 143 50 permit tcp any host 10.0.5.3 eq www 60 permit tcp any host 10.0.5.3 eq 443 70 permit icmp any any Ona je u IN smeru na interfacu rutera fa 0/1. interface FastEthernet0/1 ip address 192.168.137.2 255.255.255.0 ip access-group 105 in ip nat outside ip virtual-reassembly duplex auto speed auto end Kad sklonim ove liste, sve lepo radi, kad stavim samo pinguje po IP adresi. Jel ima neko ideju šta to može biti? Na računarima sam podesila DNS server sa adresom 4.2.2.2 |