The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Разъясните вчем отличия ip от tcp и udp при настройке acces-list, !*! ksn, 19-Дек-03, 16:07  [смотреть все]
Народ объясните, вот при формировании acces-list я могу указать udp (к примеру DNS) порт или tcp (к примеру Web сервера 80).Это понятно, но вот что такое ip порт я не пойму. Просто задавал вопрос какие порты надо открывать для тунеля мне ответили udp 500 и ip 50-51.
Где почитать про это..
  • Разъясните вчем отличия ip от tcp и udp при настройке acces-..., !*! Mike, 16:09 , 19-Дек-03 (1)
    >Народ объясните, вот при формировании acces-list я могу указать udp (к примеру
    >DNS) порт или tcp (к примеру Web сервера 80).Это понятно, но
    >вот что такое ip порт я не пойму. Просто задавал вопрос
    >какие порты надо открывать для тунеля мне ответили udp 500 и
    >ip 50-51.
    >Где почитать про это..
    ip=tcp+udp

    • Разъясните вчем отличия ip от tcp и udp при настройке acces-..., !*! ksn, 16:26 , 19-Дек-03 (2)
      >ip=tcp+udp
      Во блин, это понятие специфично для ЦИСКИ ???
      Просто я с Цисками только знакомлюсь а такого понятия ip=tcp+udp при настройках файрволла не встречал.Получается что "ip 50-51" означает порты для udp и tcp. Правильно я понимаю ??

      • Разъясните вчем отличия ip от tcp и udp при настройке acces-..., !*! Mike, 16:44 , 19-Дек-03 (3)
        >>ip=tcp+udp
        >Во блин, это понятие специфично для ЦИСКИ ???
        Вообще то нет ;)
        >Просто я с Цисками только знакомлюсь а такого понятия ip=tcp+udp при настройках
        >файрволла не встречал.Получается что "ip 50-51" означает порты для udp и
        >tcp. Правильно я понимаю ??
        Да

        • Разъясните вчем отличия ip от tcp и udp при настройке acces-..., !*! Volume, 19:23 , 19-Дек-03 (4)
          >>>ip=tcp+udp
          >>Во блин, это понятие специфично для ЦИСКИ ???
          >Вообще то нет ;)
          >>Просто я с Цисками только знакомлюсь а такого понятия ip=tcp+udp при настройках
          >>файрволла не встречал.Получается что "ip 50-51" означает порты для udp и
          >>tcp. Правильно я понимаю ??
          >Да

          чеееего? :)))

          ага :)) настройте access-l 101 permit ip any any eq 50 :)))

          вы не знаете чем udp от tcp отличаются? или в чем смысл вопроса?

        • Разъясните вчем отличия ip от tcp и udp при настройке acces-..., !*! Yorik, 20:48 , 19-Дек-03 (5)
          >>>ip=tcp+udp
          >>Во блин, это понятие специфично для ЦИСКИ ???
          >Вообще то нет ;)
          >>Просто я с Цисками только знакомлюсь а такого понятия ip=tcp+udp при настройках
          >>файрволла не встречал.Получается что "ip 50-51" означает порты для udp и
          >>tcp. Правильно я понимаю ??
          >Да

          Я вот тоже не очень понимаю... permit ip any any открывает весь трафик всего стека tcp/ip , те таких протоколов как tcp, udp, ospf, icmp итд
          Никакого номера порта в конце указать, естественно, нельзя.
          Мне кажется, Вам что-то не так сказали. Может, имеется в виду tcp 50-51?
          Есть примитивный, но иногда (в простых случаях) полезный способ определения используемых чем либо портов и протоколов. Поставьте в конце листа строку deny ip any any log Если чего-то недооткрыто - эта строка будет срабатывать и в логе будет запись. Конечно, делать это лучше на преднозначенном только для решаемой задачи листе, иначе придется разбираться, какая запись лога о срабатывании этой строки к какому трафику относится.

          Игорь




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру