Como adicionar lista de acesso ao Cisco ASA?

2

Eu tenho as seguintes regras configuradas no meu firewall Cisco ASA:

access-list OUTSIDE_IN extended permit tcp any host xx.xx.xx.xx eq 3306
access-list OUTSIDE_IN extended permit tcp any host xx.xx.xx.xx eq 2083
access-list OUTSIDE_IN extended permit tcp any host xx.xx.xx.xx eq 2087
access-list OUTSIDE_IN extended permit tcp any host xx.xx.xx.xx eq 2095

Agora, quando eu quero adicionar uma regra para permitir apenas um tráfego para tcp para o endereço IP especificado, como abaixo, minha regra está falhando com ERROR: % Invalid Hostname

sh run access-list OUTSIDE_IN extended permit tcp ip yy.yy.yy.yy host xx.xx.xx.xx eq 10050

O que estou fazendo de errado? Até onde eu vejo, minha sintaxe está errada, mas a documentação oficial não está me ajudando.

    
por Alan Kis 02.10.2017 / 17:02

2 respostas

0

Este link será útil para você.

link

    
por 02.10.2017 / 17:05
0

Isso é o que você deve usar:

access-list OUTSIDE_IN extended permit tcp host yy.yy.yy.yy host xx.xx.xx.xx eq 10050

Exemplo:

access-list OUTSIDE_IN extended permit tcp host 12.12.12.12 host 23.23.23.23 eq 10050

    
por 09.10.2017 / 12:17