質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.35%
Cisco

シスコ(Cisco Systems,Inc.)は、アメリカ合衆国に本社を置く、世界最大のコンピュータネットワーク機器開発会社及び同社の製品

Q&A

解決済

1回答

608閲覧

Cisco 800M ACLの挙動について

yami_0613

総合スコア22

Cisco

シスコ(Cisco Systems,Inc.)は、アメリカ合衆国に本社を置く、世界最大のコンピュータネットワーク機器開発会社及び同社の製品

0グッド

0クリップ

投稿2020/06/18 06:15

編集2020/06/18 06:16

実現したいこと

ブロードバンドルータとしてCisco 800Mを利用しております。
WAN側のポート(gigaethernet 0/9)はONUと結線しており
LAN側のポート(gigaethernet 0/1)はノートPCと結線しています。
この構成でLAN側ポートにACLでHTTP/sのみを許可する設定を入れているのですがHTTP/s接続できません。
HTTPとHTTPSのみを許可するようにしたいです。

発生している問題・エラーメッセージ

HTTP接続ができない。ブラウザでWebページが見れない状態

該当のコンフィグ

interface GigabitEthernet0/1 switchport access vlan 10 no ip address interface Vlan10 ip address 192.168.10.** 255.255.255.0 ip access-group HTTP-PERMIT in ip nat inside ip virtual-reassembly in ip access-list extended HTTP-PERMIT permit tcp any any eq www permit icmp any any

試したこと

アクセスリスとHTTP-PERMITが動作しているか確認するために
ICMPの許可設定を入れてみたところ問題なく外部(8.8.8.8)へアクセスできました。

また、ip access-group HTTP-PERMIT inの設定を削除すると問題なくHTTP接続できます。

補足情報(FW/ツールのバージョンなど)

◆Cisco 00Mのバージョン
version 15.5M10

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

y_waiwai

2020/06/18 06:33

どこと接続できないという話でしょうか。
yami_0613

2020/06/18 06:39

インターネットです。例えばgoogleやyahooと言ったWebページです。
guest

回答1

0

ベストアンサー

名前解決しないとサイトは見れないのではないでしょうか。
現状で、以下にアクセスできるなら、そういうことかと思います。
https://1.1.1.1/

名前解決のACLは下記で行けると思います。
permit udp any any eq domain

投稿2020/06/18 06:52

taichi_0807

総合スコア252

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

yami_0613

2020/06/18 07:00

taichi_0807様回答ありがとうございます!!!! インターネットへ問題なくアクセスできました。 文句なしのベストアンサーとさせていただきます。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.35%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問