Adgangskontrollisten (ACL) bruges til eksplicit at tillade eller nægte trafik til specifikke kilder eller destinationer. Som standard afvises al trafik, der ikke udtrykkeligt er tilladt. Det betyder, at hvis der foretages et forbindelsesforsøg fra et netværk, der ikke er specifikt opført i ACL, vil forbindelsen blive nægtet.
Der er et par grunde til, at dette kan ske:
* ACL er ikke korrekt konfigureret. Kontroller ACL for at sikre, at de korrekte IP-adresser er angivet, og at tilladelserne er indstillet korrekt.
* Tilslutningsforsøget kommer fra et netværk, der er bag en NAT-enhed. NAT-enheder kan skjule den rigtige IP-adresse på klienten, hvilket kan forårsage, at forbindelsesforsøget ser ud til at komme fra et andet netværk.
* Tilslutningsforsøget kommer fra et netværk, der bruger en proxyserver. Proxyservere kan også skjule klientens rigtige IP-adresse, hvilket kan forårsage, at forbindelsesforsøget ser ud til at komme fra et andet netværk.
Hvis du oplever problemer med forbindelsesforsøg fra andre netværk, bør du først tjekke ACL'en for at sikre dig, at den er korrekt konfigureret. Hvis ACL er korrekt, bør du derefter kontrollere, om forbindelsesforsøgene kommer bagved en NAT-enhed eller proxyserver.