Ver Mensaje Individual
  #2 (permalink)  
Antiguo 24/05/2011, 02:31
moeb
 
Fecha de Ingreso: febrero-2011
Mensajes: 581
Antigüedad: 13 años, 2 meses
Puntos: 81
Respuesta: Listas de acceso extendidas problema

Desconozco la sintaxis de tus routers...

Pero lo que quieres hacer es simple en cortafuegso en general.

En primer lugar permite el tráfico ICMP que comience en la interfaz 1 y salga por la 2 (en conexiones NEW y ESTABLISHED). Permite el tráfico entre al 2 y la 1 para conexiones tipo "ESTABLISHED" (no iniciadas desde la interfaz 2))...

Es decir: Tienes dos tipos de conexiones ICMP... ECHO y REPLY (NEW y ESTABLISHED)... Permite los ECHO entre la red 1 y la 2 y solo los REPLY entre la 2 y la 1.

Con eso debería ser suficiente...