Qual é a diferença entre as duas abordagens abaixo ao especificar o controle de acesso no Cisco ASA?
ciscoasa(config)# access-list out2in extended permit ip any any
ciscoasa(config)# access-list out2in extended deny tcp any host 192.168.100.10 eq http
ciscoasa(config)# access-group out2in in interface outside
Faz diferença se descartarmos o comando permit any any
dessa forma?
ciscoasa(config)# access-list out2in extended deny tcp any host 192.168.100.10 eq http
ciscoasa(config)# access-group out2in in interface outside
Tags networking firewall