Ako sam dobro razumeo, tvoja mreža otprilike izgleda ovako
LAN (glavna lokacija) ------- CISCO ------- Internet ----------MT ------LAN (remote lokacija)
Podmreža na glavnoj lokaciji: 192.168.0.0/24
Podmreža na udaljenoj lokaciji: 172.16.0.0/24
Možeš pokušati da kreiraš access listu na LAN interfejsu Cisco rutera i to u OUT smjeru. Na primjer, ako je IP subnet udaljene stranet 172.16.0.0/24 a na ''glavnoj'' lokaciji 192.168.0.0/24, onda možeš kreirati access listu na cisco ruteru koja bi otprilike izgledala ovako:
Citat:
ip access-list extended acl_test
permit tcp any any established
deny ip 172.16.0.0 0.0.0.255 192.168.0.0 0.0.0.255
permit ip any any
Nakon toga primeniš tu access-listu na LAN interfejs Cisco rutera na glavnoj lokaciji i to u OUT smeru
na primer:
Citat:
interface f0/0
ip access-group acl_test OUT