>Помогите плиз!
>Дайте пример настройки эксес-листа.Нужно чтобы между двумя машинами пинг шёл только в
>одном направлении:-)
Есть icmp type 0 это echo reply и icmp type 8 это echo request
Из этого и исходим. Чтоб машина пиногавалась к ней нужно пропускать request, от неё reply. Чтоб машина могла пинговать нужно от неё нужно пропускать request, а к ней reply.
Допустим у нас есть машина подключенная к Fa0/1 с адресом 192.168.0.1 которая должна пинговать других, но которая не должна пиговаться снаружи.
можо сделать так, режем icmp echo-request, которые идут к ней, все остальное не трогаем:
interface FastEthernet0/1
ip access-group fa0/1-out out
ip access-list extended fa0/1-out
deny icmp any host 192.168.0.1 any echo
permit ip any any