KpZ_ a écrit :
en suivant ton conseil:
access-list 100 permit udp any any
access-list 100 deny udp any any eq snmp log
meme résultat, ca ne marche toujours pas
arrgghhh! IL me donne du fil a retorde ce routeur! 
|
Si j'ai bien compris, quand Kernel-Panic dit
Kernel-Panic a écrit :
Pour les ACL sur routeur Cisco
ya un gros "DENY ALL transparant" (gros, mais invisible )
tu dois permetre à du trafic d'entré (tcp/udp/ip) en général
comme l'ACL est traité de haut en bas
si tu rajoute "perm udp any any" personne de l'extérieur pouras avoir access au SNMP vu que la regle "deny eq snmp" vien avant celle qui permet le trafic udp
|
Je pense qu'il veut dire que tu doit aussi autoriser le traffic TCP, sinon, il est rejeté par defaut(puisque non autorisé explicitement)
EDIT:
Donc
access-list 100 permit ip any any
access-list 100 deny udp any any eq snmp log
Message édité par kill9 le 04-01-2005 à 10:47:07