osirus01 10 Geschrieben 13. September 2004 Melden Teilen Geschrieben 13. September 2004 Hi, ich möchte gerne in der CLI die Reihenfolge von ACLs ändern. z.b. access-list inside_in deny ip any any access-list inside_in permit tcp host Osirus gt 1023 host Router eq www Hier steht ja die Deny any any Regel ja über allen andern. Wie bekommen ich die jetzt an den schluss ohne sie zu löschen und neu einzufügen. Hab das mal bei jemanden gesehn der ne PIX für uns konfiguriert hat. Danke und Gruß Osirus Zitieren Link zu diesem Kommentar
corc 10 Geschrieben 13. September 2004 Melden Teilen Geschrieben 13. September 2004 Hi, es sollte gehen mit no access-list inside_in deny ip any any access-list inside_in deny ip any any Ganz anders als beim 'normalen' IOS schmeißt die PIX nur die entsprechende Zeile raus. Durch das nochmalige Einfügen wird die Zeile dann automatisch ans Ende geschrieben. Gruß, corc. Zitieren Link zu diesem Kommentar
osirus01 10 Geschrieben 13. September 2004 Autor Melden Teilen Geschrieben 13. September 2004 Habs raus bekommen. Es gibt einen Parameter Line. Alle Regeln die man hinzufügt, kann man mit dem Parameter Line an eine X beliebige Stelle in der Liste setzen. z.B access-list inside_in line 2 permit tcp ....... setzt die Regel an 2te Stelle in der ACL. Gruß Osirus Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.