GeneralDzur
Technical User
These access-lists were applied for just under 3 minutes before they were removed. Why is it blocking all internet traffic?
FastEthernet 0/0 - LAN
Ethernet 1/0 - Internet-facing interface
logging source-interface FastEthernet0/0
917_gw_rtr(config)#int fa0/0
917_gw_rtr(config-if)#ip accounting access-violations
917_gw_rtr(config-if)#exit
917_gw_rtr(config)#exit
917_gw_rtr#copy run tftp
917_gw_rtr#show access-lists
Building...
Extended IP access list 101 - Applied to FastEthernet 0/0 outbound (leaving the LAN)
deny ip 63.250.215.0 0.0.0.255 any
deny ip 205.188.234.0 0.0.0.255 any
deny ip host 207.188.7.200 any
deny ip 63.251.52.0 0.0.0.255 any
deny ip host 216.130.180.165 any
permit tcp any any eq www
permit tcp any any eq 443
permit tcp any any eq smtp
permit tcp any any eq telnet
permit tcp any any range ftp-data ftp
permit udp any any eq 21
permit tcp any any eq 995
permit tcp any any eq 554
permit udp any any eq 1252
permit udp any any eq 7336
permit udp any any eq 50020
permit udp any any eq 3478
permit udp any any eq 370
permit tcp any any eq 3075
permit tcp any any eq domain
permit udp any any eq domain
permit tcp any any eq 22
permit tcp any any eq 123
permit udp any any eq ntp
permit tcp any any eq 465
permit tcp any any eq 69
permit udp any any eq tftp
permit tcp any any eq 6699
permit udp any any eq 6257
permit udp any any eq 9996
permit tcp any any eq 8080
deny ip any any (144 matches)
Extended IP access list 102 -- Applied to Ethernet 1/0 inbound (interet traffic inbound)
permit tcp any 192.168.7.0 0.0.0.255 established
deny ip 192.168.7.0 0.0.0.255 any
permit icmp any any echo-reply
permit icmp any any unreachable
permit icmp any any time-exceeded
deny icmp any any (11 matches)
permit tcp any any eq www
permit udp any any eq 80
permit tcp any any eq 443
permit udp any any eq 443
permit tcp any any eq 995
permit udp any any eq 995
permit tcp any any eq 554
permit udp any any eq 554
permit tcp any any eq 1734
permit tcp any any eq 1863
permit tcp any any eq 1755
permit udp any any eq 1252
permit udp any any eq 7336
permit udp any any eq 3478
permit tcp any any eq domain
permit udp any any eq domain
permit udp any any eq 370
permit tcp any any eq pop3
permit udp any any eq 110
permit tcp any any eq 3128
permit udp any any eq 3128
permit tcp any any eq smtp
permit udp any any eq 25
permit tcp any any eq 3075 established
permit tcp any any range ftp-data ftp
permit udp any any eq 20
permit tcp any any eq telnet established
permit tcp any any eq 522
permit tcp any any eq 1503
permit tcp any any eq 1720
permit tcp any any eq 1731
permit udp any any range 5004 5005
permit tcp any any range 8000 8003
permit tcp any any eq 8080
permit tcp any any eq 143
permit udp any any eq 143
permit tcp any any eq irc
permit udp any any eq 194
permit tcp any any eq 363
permit udp any any eq 363
permit tcp any any eq 389
permit tcp any any eq 2393
permit tcp any any eq 1434
permit udp any any eq 1434
permit tcp any any eq 537
permit tcp any any eq 6699 established
permit udp any any eq 6257
deny ip any any (4640 matches)
end
FastEthernet 0/0 - LAN
Ethernet 1/0 - Internet-facing interface
logging source-interface FastEthernet0/0
917_gw_rtr(config)#int fa0/0
917_gw_rtr(config-if)#ip accounting access-violations
917_gw_rtr(config-if)#exit
917_gw_rtr(config)#exit
917_gw_rtr#copy run tftp
917_gw_rtr#show access-lists
Building...
Extended IP access list 101 - Applied to FastEthernet 0/0 outbound (leaving the LAN)
deny ip 63.250.215.0 0.0.0.255 any
deny ip 205.188.234.0 0.0.0.255 any
deny ip host 207.188.7.200 any
deny ip 63.251.52.0 0.0.0.255 any
deny ip host 216.130.180.165 any
permit tcp any any eq www
permit tcp any any eq 443
permit tcp any any eq smtp
permit tcp any any eq telnet
permit tcp any any range ftp-data ftp
permit udp any any eq 21
permit tcp any any eq 995
permit tcp any any eq 554
permit udp any any eq 1252
permit udp any any eq 7336
permit udp any any eq 50020
permit udp any any eq 3478
permit udp any any eq 370
permit tcp any any eq 3075
permit tcp any any eq domain
permit udp any any eq domain
permit tcp any any eq 22
permit tcp any any eq 123
permit udp any any eq ntp
permit tcp any any eq 465
permit tcp any any eq 69
permit udp any any eq tftp
permit tcp any any eq 6699
permit udp any any eq 6257
permit udp any any eq 9996
permit tcp any any eq 8080
deny ip any any (144 matches)
Extended IP access list 102 -- Applied to Ethernet 1/0 inbound (interet traffic inbound)
permit tcp any 192.168.7.0 0.0.0.255 established
deny ip 192.168.7.0 0.0.0.255 any
permit icmp any any echo-reply
permit icmp any any unreachable
permit icmp any any time-exceeded
deny icmp any any (11 matches)
permit tcp any any eq www
permit udp any any eq 80
permit tcp any any eq 443
permit udp any any eq 443
permit tcp any any eq 995
permit udp any any eq 995
permit tcp any any eq 554
permit udp any any eq 554
permit tcp any any eq 1734
permit tcp any any eq 1863
permit tcp any any eq 1755
permit udp any any eq 1252
permit udp any any eq 7336
permit udp any any eq 3478
permit tcp any any eq domain
permit udp any any eq domain
permit udp any any eq 370
permit tcp any any eq pop3
permit udp any any eq 110
permit tcp any any eq 3128
permit udp any any eq 3128
permit tcp any any eq smtp
permit udp any any eq 25
permit tcp any any eq 3075 established
permit tcp any any range ftp-data ftp
permit udp any any eq 20
permit tcp any any eq telnet established
permit tcp any any eq 522
permit tcp any any eq 1503
permit tcp any any eq 1720
permit tcp any any eq 1731
permit udp any any range 5004 5005
permit tcp any any range 8000 8003
permit tcp any any eq 8080
permit tcp any any eq 143
permit udp any any eq 143
permit tcp any any eq irc
permit udp any any eq 194
permit tcp any any eq 363
permit udp any any eq 363
permit tcp any any eq 389
permit tcp any any eq 2393
permit tcp any any eq 1434
permit udp any any eq 1434
permit tcp any any eq 537
permit tcp any any eq 6699 established
permit udp any any eq 6257
deny ip any any (4640 matches)
end