Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1694 connectés 

  FORUM HardWare.fr
  Windows & Software

  Bloquer port 80 sur un switch

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Bloquer port 80 sur un switch

n°2328658
calimero_0​6
M'en Bati Sieù Nissart
Posté le 16-02-2006 à 14:46:05  profilanswer
 

Bonjour, je dispose d'un switch 3COM 4924. J'aimerais bloquer le port 80 pour ne pas que les PC puisse "s'ecouter" par ce port. J'ai cherché dans la doc mais je n'ai pas trouvé grand chose pour le locage des ports sur mon switch.
Merci de votre aide


Message édité par calimero_06 le 16-02-2006 à 14:46:26

---------------
Nissa & Basta -  
mood
Publicité
Posté le 16-02-2006 à 14:46:05  profilanswer
 

n°2328659
Mjules
Parle dans le vide
Posté le 16-02-2006 à 14:47:19  profilanswer
 

je doute qu'un switch puisse bloquer un port, ce n'est pas vraiment son rôle (encore que les switch haut de gamme, peut-être).


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°2328668
calimero_0​6
M'en Bati Sieù Nissart
Posté le 16-02-2006 à 14:54:08  profilanswer
 

Il s'agit d'un swich niveau 3. Donc comment faire ?


---------------
Nissa & Basta -  
n°2328671
chailloug
où est passé mon temps libre ?
Posté le 16-02-2006 à 14:56:54  profilanswer
 

niveau 3 OSI ou IP ?  
 
MAis je tiens à dire que Mjules à raison, logiquement un switch ne peut pas bloquer de port, surtout le 80 qui est le port du web par défaut, et qui doit servir à le configurer ...

Message cité 1 fois
Message édité par chailloug le 16-02-2006 à 14:58:59
n°2328682
calimero_0​6
M'en Bati Sieù Nissart
Posté le 16-02-2006 à 15:02:36  profilanswer
 

chailloug a écrit :

niveau 3 OSI ou IP ?  
 
MAis je tiens à dire que Mjules à raison, logiquement un switch ne peut pas bloquer de port, surtout le 80 qui est le port du web par défaut, et qui doit servir à le configurer ...

Niveau 3 IP. Je fais du roeutage inter VLAN. Je manage le switch parle port com. J'aimerais bloquer le port 80 sur un port pour pas qu'un PC accès à un autre PC par ce port  :whistle:


---------------
Nissa & Basta -  
n°2328716
trictrac
Posté le 16-02-2006 à 15:45:06  profilanswer
 

access-list, et tous les pc dans des vlan séparés ...
good luck

n°2328753
carden 752
Posté le 16-02-2006 à 16:08:43  profilanswer
 

Salut,
 
Effectivement, je pense aussi que faire des Vlans est la solution.
Sinon, tu peux peut-être essayé de filtrer par protocole plutôt que port.
:D

n°2328766
calimero_0​6
M'en Bati Sieù Nissart
Posté le 16-02-2006 à 16:15:48  profilanswer
 

Bon, petite explication. Voici un schéma de mon réseau labo.
http://img530.imageshack.us/img530/5038/vlan4ua.th.jpg
 
J'aimerais bloqué le port 80 du PC VLAN 20. Je ne veux pas que mon PC VLAN 10 accède par l'interface web au PC VLAN 20. Donc il faut que je bloque le protocole 80dans mon switch 3COM 4924 de niveau 3 mais je sais pas comment faire malgrès la doc. Je manage le swith de niveau 3 par le port com mais je n'ai rien trouvé pour bloquer le protocole 80 vers l'ip 192.168.20.1


Message édité par calimero_06 le 16-02-2006 à 16:17:04

---------------
Nissa & Basta -  
n°2328769
kill9
Il a été tué vivant.
Posté le 16-02-2006 à 16:16:51  profilanswer
 

+1 pour les access-list

n°2328818
SPF
Posté le 16-02-2006 à 16:59:32  profilanswer
 

ce n'est malheureusement pas possible sur ce switch.
nous avons le même et les seules acl que tu peux faire c'est d'interdire la communication entre des vlans. ses caractéristiques sont loin d'un routeur cisco 2600

mood
Publicité
Posté le 16-02-2006 à 16:59:32  profilanswer
 

n°2329291
calimero_0​6
M'en Bati Sieù Nissart
Posté le 17-02-2006 à 08:56:47  profilanswer
 

Bon, j'ai fait un access list empechant l'accès au poste du VLAN 20 sur le switch niveau 3.  

Code :
  1. VLAN ID : 20
  2. DESTINATION IP : 192.168.20.1
  3. SUBNET MASK : 255.255.255.255
  4. ACTION : deny


 
Le problème est que je peux toujours pinger cette machine a partir du PC VLAN 10 (192.168.10.1)


---------------
Nissa & Basta -  
n°2329366
SPF
Posté le 17-02-2006 à 10:39:44  profilanswer
 

vlan id 10
destination ip 192.168.20.1
mask 255.255.255.255
action deny
 
là ça doit marcher

n°2329394
calimero_0​6
M'en Bati Sieù Nissart
Posté le 17-02-2006 à 11:18:11  profilanswer
 

Merci, ça marche comme ça. J'avais pas fais attention à mon VLAN  :sweat:  
Par contre, le seul problème, c'est que je ne peux plus pinger de 192.168.20.1 vers 192.168.10.1
Est-ce normal alors que j'ai juste empeché l'accès que dans le sens 192.168.10.1 vers 192.168.20.1 ?


---------------
Nissa & Basta -  
n°2329400
dreamer18
CDLM
Posté le 17-02-2006 à 11:26:19  profilanswer
 

ben oui. Tu reçois plus les réponses ;)

n°2329402
jlighty
Posté le 17-02-2006 à 11:28:22  profilanswer
 

Oui c'est normal, comment veux tu que le PC 192.168.10.1 renvoie sa réponse au ping ?


Message édité par jlighty le 17-02-2006 à 11:36:58
n°2329404
calimero_0​6
M'en Bati Sieù Nissart
Posté le 17-02-2006 à 11:28:54  profilanswer
 

dreamer18 a écrit :

ben oui. Tu reçois plus les réponses ;)


Arf, j'ai du mal parfois  :sweat:


---------------
Nissa & Basta -  
n°2329447
kill9
Il a été tué vivant.
Posté le 17-02-2006 à 12:00:02  profilanswer
 

normalement sur une ACL tu peux indiquer le sens (in, out)

n°2329456
SPF
Posté le 17-02-2006 à 12:07:20  profilanswer
 

pas de in et out sur le 4924 :(
ses fonctions de routages sont très basiques :(


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Bloquer port 80 sur un switch

 

Sujets relatifs
Partage de connexion à l'aide d'un switch si FAI permet d'avoir 2 IPSwitch gigabit derrière un routeur switch 10/100
Dyndns: port utilisé pour les MAJChoix de sécurité enter switch avec topo étoile étendu
Port à libérer pour Gmail ?Cloner un disque sur un autre (remplacement / backup ou switch)
Bloquer la modification de la page d'accueil dans IE[Redirection] de paquets passant par un port
Bloquer les sessions multiples...recherche Modem/Routeur/Switch/Point d'acces WIFI : adsl2+ : CI
Plus de sujets relatifs à : Bloquer port 80 sur un switch


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR