Forum

internet engelleme
 
Bildirimler
Hepsini Temizle

internet engelleme

7 Yazılar
3 Üyeler
0 Likes
625 Görüntüleme
(@teoman)
Gönderiler: 239
Reputable Member
Konu başlatıcı
 

Merhaba Arkadaslar,
Herhangi bir firewall kullanmadan sadece Cisco 2960 -s switch üzerinde ki herhangi bir pc nin bağlı olduğu porta internete çıkış yasağı koyabilirmıyım ?

 
Gönderildi : 02/09/2014 12:00

Selim GÜRAKSIN
(@selimguraksin)
Gönderiler: 438
Reputable Member
 

Merhabalar,

Tabiki yapabilirsin. Bunun için ACL (Access List) kullanman lazım. İster protokol bazlı ister komple IP' yi engelleyebilirsin. 

http://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst2960/software/release/12-2_55_se/configuration/guide/scg_2960/swacl.html#wp1715468

Yukarıda Cisco 2960' ın orjinal network security dokümantasyonu var. Örnekler ile anlatıyor.

Yararlanabilirsin.

 
Gönderildi : 02/09/2014 12:47

(@teoman)
Gönderiler: 239
Reputable Member
Konu başlatıcı
 

yardımınız için tşk.
yapmak istediğimi yardımlarınızla yaptım fakat şimdi asıl soru su???

sanal makinadan internete giremiyorum ama dıardaki herhangi bir pc ye de ping atamıyorum bunu yapamadıgm içinde çalısması gereken prog.çalışmıyor 

bunu nasıl çözebilirim kurcaladım ama olmadı

 

 
Gönderildi : 02/09/2014 15:27

Selim GÜRAKSIN
(@selimguraksin)
Gönderiler: 438
Reputable Member
 

Ping atmaya çalıştığınız IP adresini tümden mi kapattınız? Yani sadece 80 portunu kapatmanız yeterli olacaksa eğer daha sağlıklı olur. 

 
Gönderildi : 02/09/2014 19:42

(@teoman)
Gönderiler: 239
Reputable Member
Konu başlatıcı
 

ewet öyle bir saçmalık yaptım gerçi sonrada hatamı anladım
peki 80 portu kapatırken kod kısmına nasıl baslıyacam 

 
Gönderildi : 03/09/2014 03:44

(@teoman)
Gönderiler: 239
Reputable Member
Konu başlatıcı
 
 10 deny tcp 10.214.13.0 0.0.0.255 any eq www
    20 deny tcp 10.214.13.0 0.0.0.255 any eq 107
    30 deny tcp 10.214.13.0 0.0.0.255 any eq 443
    40 deny tcp 10.214.14.0 0.0.0.255 any eq www
 
 
bu sekilde yaptım ama olmadı ... 
 
Gönderildi : 03/09/2014 13:25

(@vasviuysal)
Gönderiler: 7889
Üye
 

port bazlı ugrasmak yerine en uste tek ip (erişmek istediğniz sunucu ip adresi ) için allow kuralı yazın geçin derim

 

 
Gönderildi : 03/09/2014 14:07

Paylaş: