Newsgrupos.com  

Retroceder   Newsgrupos.com > Forum > Newsgroup es.comp.os.* Foro > Newsgroup es.comp.os.linux.redes
Registrarse Preguntas Frecuentes Lista de Foreros Calendario Buscar Temas de Hoy Marcar Foros Como Leídos




Respuesta
 
LinkBack Herramientas Desplegado
  #1 (permalink)  
Antiguo 07-07-2008, 11:26:54
Pablo Q.
 
Mensajes: n/a
Predeterminado Bug en simulador de redes Cisco con ACLs extendidas?

Hola, a ver si alguien se ha pispado también de este bug en la última
versión del simulador de redes Cisco (packet tracer 4.11):

Qiuero tener dos redes (por fijar ideas, supongamos 192.168.1.0/24 y
192.168.2.0/24, con puertas de enlace 192.168.1.254 y
192.168.2.254) conectadas a router Cisco mediante las interfaces
Fast Ethernet Fa0/0 y Fa1/0 respectivamente.

Quiero filtrar el tráfico TCP en Fa0/0 procedente de la red
192.168.2.0, asi
que configuro una lista de acceso (ACL) extendida y se la aplico.
Entro en la consola IOS del router y establezco:

Router>enable
Router#configure terminal
Router#show access-lists
Extended IP access list 101
deny tcp 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255
permit ip 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255
Extended IP access list 102
permit ip 192.168.1.0 0.0.0.255 any
Router#interface Fa0/0

Router(config-if)#ip access-group 101 out
Router(config-if)#ip access-group 102 in

Router(config-if)#^Z
%SYS-5-CONFIG_I: Configured from console by console
Router#exit

Explicación: el router compara los paquetes que pasan por una
interfaz con las ACLs que tenga a plicadas en ella y aplica la primera
regla que encuentre; en caso contrario, rechaza el paquete, de modo
que es como si existiese un "deny all" por defecto (y de ahí que, para
anularlo, aplico los "permit ip"; el router aplica las reglas en orden
contrario al enumarado, o sea, de la menos restrictiva a la más
restrictiva, y *debería* hacer lo que deseo). Por si acaso, con la ACL
102 permito todo el tráfico en dirección entrante hacia el router por
Fa0/0.

Al probar, obtengo:

1.- No hay tráfico TCP de la red 192.168.2.0 a la 192.168.1.0 (como
quería).

2.- Tampoco en sentido contrario, como era de esperar (ya que, al no
poder pasar los paquetes SYN-ACK del protocolo de saludo de tres
pasos, no puede llegar a establecerse la comunicación).

3.- (he aquí la indicación de bug) tampoco pasa el tráfico TCP entre
el router y la red 192.168.2.0, en ninguno de los dos sentidos, a pesar
de que no he aplicado niguna ACL en la interfaz Fa1/0...

Asi que, parece que el simulador de Cisco no interpreta bien las
ACLs extendidas? ... o lo hago yo mal?

¿Alguien lo ha comprobado? ¿No es un bug como muy
"clamoroso"?

Ahí queda como curiosidad.

Saludos,

Pablo Q.


Responder Con Cita
Alt Today
Advertising
Google Adsense
 
This advertising will not be shown
in this way to registered members.
Register your free account today
and become a member on
Newsgrupos.com
Standard Sponsored Links

  #2 (permalink)  
Antiguo 08-07-2008, 00:02:29
 
Mensajes: n/a
Predeterminado Re: Bug en simulador de redes Cisco con ACLs extendidas?

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

>>>>> "Pablo" == Pablo Q <pepe***pepe.pp> writes:


Pablo> Router#show access-lists
Pablo> Extended IP access list 101
Pablo> deny tcp 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255
Pablo> permit ip 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255

La verdad es que voy de memoria y hace tiempo que no lo miro,pero ¿las
acls extendidas para IP no van en el rango de 1000 a 1000 y pico? Me
suena que las 100 a 199 son las ACLs básicas, que se comportan de
manera diferente.

Claro que podría estar equivocado. En todo caso, no sé muy bien que
tiene que ver todo esto con Linux :-)

Saludos. Iñaki.

- --
Get PGP/GPG Keys at http://www.escomposlinux.org/iarenaza/pgpkey.php
I use free software / Yo uso software libre
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Processed by Mailcrypt 3.5.8+ <http://mailcrypt.sourceforge.net/>

iD8DBQFIcqCDZXLnGT1HLgcRAgTpAKCC7P9Pkzk9ntrCc+IM9h jlzQ2SbACfby7d
+J8g1slcvUt+mKraisbw/Ko=
=SllL
-----END PGP SIGNATURE-----
Responder Con Cita
  #3 (permalink)  
Antiguo 08-07-2008, 00:02:29
 
Mensajes: n/a
Predeterminado Re: Bug en simulador de redes Cisco con ACLs extendidas?

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

>>>>> "Pablo" == Pablo Q <pepe***pepe.pp> writes:


Pablo> Router#show access-lists
Pablo> Extended IP access list 101
Pablo> deny tcp 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255
Pablo> permit ip 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255

La verdad es que voy de memoria y hace tiempo que no lo miro,pero ¿las
acls extendidas para IP no van en el rango de 1000 a 1000 y pico? Me
suena que las 100 a 199 son las ACLs básicas, que se comportan de
manera diferente.

Claro que podría estar equivocado. En todo caso, no sé muy bien que
tiene que ver todo esto con Linux :-)

Saludos. Iñaki.

- --
Get PGP/GPG Keys at http://www.escomposlinux.org/iarenaza/pgpkey.php
I use free software / Yo uso software libre
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Processed by Mailcrypt 3.5.8+ <http://mailcrypt.sourceforge.net/>

iD8DBQFIcqCDZXLnGT1HLgcRAgTpAKCC7P9Pkzk9ntrCc+IM9h jlzQ2SbACfby7d
+J8g1slcvUt+mKraisbw/Ko=
=SllL
-----END PGP SIGNATURE-----
Responder Con Cita
  #4 (permalink)  
Antiguo 08-07-2008, 00:02:29
 
Mensajes: n/a
Predeterminado Re: Bug en simulador de redes Cisco con ACLs extendidas?

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

>>>>> "Pablo" == Pablo Q <pepe***pepe.pp> writes:


Pablo> Router#show access-lists
Pablo> Extended IP access list 101
Pablo> deny tcp 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255
Pablo> permit ip 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255

La verdad es que voy de memoria y hace tiempo que no lo miro,pero ¿las
acls extendidas para IP no van en el rango de 1000 a 1000 y pico? Me
suena que las 100 a 199 son las ACLs básicas, que se comportan de
manera diferente.

Claro que podría estar equivocado. En todo caso, no sé muy bien que
tiene que ver todo esto con Linux :-)

Saludos. Iñaki.

- --
Get PGP/GPG Keys at http://www.escomposlinux.org/iarenaza/pgpkey.php
I use free software / Yo uso software libre
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Processed by Mailcrypt 3.5.8+ <http://mailcrypt.sourceforge.net/>

iD8DBQFIcqCDZXLnGT1HLgcRAgTpAKCC7P9Pkzk9ntrCc+IM9h jlzQ2SbACfby7d
+J8g1slcvUt+mKraisbw/Ko=
=SllL
-----END PGP SIGNATURE-----
Responder Con Cita
  #5 (permalink)  
Antiguo 08-07-2008, 12:04:40
Pablo Q.
 
Mensajes: n/a
Predeterminado Re: Bug en simulador de redes Cisco con ACLs extendidas?

Gracias Iñaki...

En realidad, las acls extendidas van de 100 a 199, y algunos centenares más
desde la 2000 y pico en adelante...

Sobre la temática... estás en lo cierto (sorry) aunque tratándose de un
subforo
de temática "Redes", pensé que se tratarían temas relacionados con la
infraestructura
en general y que no sería del todo "off-topic"...

Saludos,
Pablo Q.

""Iñaki" Arenaza" <iarenaza***eb2ebu.ampr.org> escribió en el mensaje
news:878wwdxpq2.fsf***barad-dur.escomposlinux.org...


Responder Con Cita
  #6 (permalink)  
Antiguo 08-07-2008, 12:04:40
Pablo Q.
 
Mensajes: n/a
Predeterminado Re: Bug en simulador de redes Cisco con ACLs extendidas?

Gracias Iñaki...

En realidad, las acls extendidas van de 100 a 199, y algunos centenares más
desde la 2000 y pico en adelante...

Sobre la temática... estás en lo cierto (sorry) aunque tratándose de un
subforo
de temática "Redes", pensé que se tratarían temas relacionados con la
infraestructura
en general y que no sería del todo "off-topic"...

Saludos,
Pablo Q.

""Iñaki" Arenaza" <iarenaza***eb2ebu.ampr.org> escribió en el mensaje
news:878wwdxpq2.fsf***barad-dur.escomposlinux.org...


Responder Con Cita
  #7 (permalink)  
Antiguo 08-07-2008, 12:04:40
Pablo Q.
 
Mensajes: n/a
Predeterminado Re: Bug en simulador de redes Cisco con ACLs extendidas?

Gracias Iñaki...

En realidad, las acls extendidas van de 100 a 199, y algunos centenares más
desde la 2000 y pico en adelante...

Sobre la temática... estás en lo cierto (sorry) aunque tratándose de un
subforo
de temática "Redes", pensé que se tratarían temas relacionados con la
infraestructura
en general y que no sería del todo "off-topic"...

Saludos,
Pablo Q.

""Iñaki" Arenaza" <iarenaza***eb2ebu.ampr.org> escribió en el mensaje
news:878wwdxpq2.fsf***barad-dur.escomposlinux.org...


Responder Con Cita
 
Respuesta


Herramientas
Desplegado

Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Trackbacks are habilitado
Pingbacks are habilitado
Refbacks are habilitado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Propiedades Extendidas Alhambra Eidos Kiquenet Newsgroup microsoft.public.es.sqlserver 4 12-05-2008 08:18:01
3GSM 2007: Cisco presenta innovaciones IP para redes de nueva generación TCdM Newsgroup es.charla.economia.bolsa 0 16-02-2007 19:21:30
Master en Administración de Sistemas, Redes CISCO y Desarrollo de Soluciones .NET Newsgroup microsoft.public.es.espanol.soporte.entre.usuarios.exchange 14 18-05-2005 18:54:34
Master en Administración de Sistemas, Redes CISCO y Desarrollo de Soluciones .NET Newsgroup es.comp.redes.misc 7 27-03-2005 22:45:36
Master en Administración de Sistemas, Redes CISCO y Desarrollo de Soluciones .NET Newsgroup microsoft.public.es.webmasters 0 23-03-2005 17:21:05





Powered by: vBulletin, Versión 3.6.8
Derechos de Autor ©2000 - 2008, Jelsoft Enterprises Ltd.

LinkBacks Enabled by vBSEO 3.1.0 © 2007, Crawlability, Inc.