Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1772 connectés 

  FORUM HardWare.fr
  Windows & Software

  Adie config PIX 501 Cisco

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Adie config PIX 501 Cisco

n°1046752
lulux
Azzarroooo.gif
Posté le 03-02-2003 à 13:02:14  profilanswer
 

Lu all ...
 
voilà j'ai qql pbs pour configurer le routeur de ma boite.
j'arrive a acceder au net sans pb ..mais je voudrais limiter l'acces de mon rezo local sur le Port 80 uniquement, (En sortie---> dc vers le net). et bloquer tout le reste...
 
Sachant que l'ordre de lecteures des regles est sequentiel :
 
voilà ce que je tape en ligne de commande:
 
access-list outside permit tcp any  any eq 80
access-list outside permit tcp any  any eq 8080
access-list outside deny ip any  any  
access-group outside in interface inside
 
 
mais voilà le pb ...des que je fait un "DEny" sur le service IP ...ben ca fonctionne plus. si j'ai bien compris...lorsque le Pix lit les regles, il commence par lire la 1ere ? donc il autorise l'acces au port 80 ...ca devrait passer non ?  
 
je peux pas mettre "permit" sur la ligne "access-list outside deny ip any  any" sinon il permet tout protocole et ne bloque rien ... :(  
quelqu'un serait -il m'aider ?  
 
Merci  
Lulux

mood
Publicité
Posté le 03-02-2003 à 13:02:14  profilanswer
 

n°1046782
lulux
Azzarroooo.gif
Posté le 03-02-2003 à 13:25:56  profilanswer
 

un chtit U/P plzzzz ...je comprends rien :(

n°1046853
keyzer93
Les consignes jy chi' d'ssus
Posté le 03-02-2003 à 14:03:02  profilanswer
 

tu devrais utiliser l'interface web et PDM, ca serait plus simple pr configurer ce que tu veux :)
 
edit : pourquoi tu as mis outside ?
tu veux que ton LAN accede au net uniquement sur le port 80 ?
 
si c'est le cas tu dois faire un access-list inside permit tcp...
 
parce que logiquement inside c'est dedans vers dehors, et outside c'est le contraire


Message édité par keyzer93 le 03-02-2003 à 14:04:36
n°1046869
lulux
Azzarroooo.gif
Posté le 03-02-2003 à 14:15:13  profilanswer
 

Ok keyzer...je vais voir merci de ta réponse. PDM je le trouve pas terrible et puis j'ai le meme pb lorsque je fais via pdm ...:( mais bon j'approfondi ..je vais voir l'histoire du inside-outside

n°1046898
keyzer93
Les consignes jy chi' d'ssus
Posté le 03-02-2003 à 14:36:58  profilanswer
 

tiens nous au courant :)
 
a priori je mettrais plutot :
 
access-list inside permit tcp any any eq 90

n°1046963
lulux
Azzarroooo.gif
Posté le 03-02-2003 à 15:26:56  profilanswer
 

Merci ...je crois avoir regler mes soucis ... :) simplement un p'tit pb d'ordre de regles ...etant donné que c'est sequentiel.. merci pr tout
A++
Lulux


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Adie config PIX 501 Cisco

 

Sujets relatifs
avis au pro !!! config argosoft mail server et smtp wanadooHelp : process pour uploader la config d'un router cisco
config pour serveur proxy[pbm] impossible de config le reseau sous XP Home
Cherche benchs pour tester une config !!! merci2 Config rézo différentes avec une carte réseau sous windows 2000
script de config proftpdconfig firewall
Cisco PIX 501 et VPN - probleme bizarre (win98/win2000) 
Plus de sujets relatifs à : Adie config PIX 501 Cisco


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR