Визуально создавайте правила контроля доступа Cisco IOS и iptables. Добавляйте записи «разрешить»/«запретить» и копируйте конфигурацию, готовую к вставке.
| Action | Protocol | Source | Destination | Port | |
|---|---|---|---|---|---|
| 10.0.0.0 0.255.255.255 | |||||
| 10.0.0.0 0.255.255.255 | |||||
ip access-list extended OUTSIDE_IN permit tcp 10.0.0.0 0.255.255.255 any eq 443 permit tcp 10.0.0.0 0.255.255.255 any eq 80 deny ip any any
ACL Generator создает расширенные списки контроля доступа Cisco IOS и правила брандмауэра iptables на основе визуальной таблицы правил. Добавляйте записи «разрешить» и «запретить» с указанием протокола, IP-адреса источника, IP-адреса назначения и порта - инструмент мгновенно сгенерирует правильный синтаксис для выбранной вами платформы. Используйте маски с подстановочными знаками для Cisco IOS (например, 10.0.0.0 0.0.0.255 для /24) и нотацию CIDR для iptables. Порядок правил имеет значение - записи сопоставляются сверху вниз, поэтому размещайте более конкретные правила перед общими.