Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2699 connectés 

  FORUM HardWare.fr
  Windows & Software

  Cisco: ACL sur SNMP

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Cisco: ACL sur SNMP

n°1847501
kpz_
Posté le 14-12-2004 à 13:11:13  profilanswer
 

Bonjour a tous
 
Je dispose de routeurs CISCO 3640.
 
Je cherche a interdire l acces SNMP a toute personne a l exterieur de mon réseau sans tenir compte des communautés.
 
Sur la patte externe de mon routeur, j ai donc mis une ACL:
 
access-list 100 deny udp any any eq snmp log
 
et sur mon interface S0/1: ip access-group 100 in
 
Mais la, je n arrive plus a joindre  l exterieur
 
Si quelqu un peut m expliquer ou j ai fait un bétise?
 
Bonne journée

mood
Publicité
Posté le 14-12-2004 à 13:11:13  profilanswer
 

n°1847515
Kernel-Pan​ic
Eh?
Posté le 14-12-2004 à 13:18:55  profilanswer
 

Pour les ACL sur routeur Cisco
ya un gros "DENY ALL transparant" (gros, mais invisible :D )
 
tu dois permetre à du trafic d'entré (tcp/udp/ip) en général
 
comme l'ACL est traité de haut en bas
si tu rajoute "perm udp any any" personne de l'extérieur pouras avoir access au SNMP vu que la regle "deny eq snmp" vien avant celle qui permet le trafic udp


---------------
You have no chance to survive make your time.
n°1851365
kpz_
Posté le 17-12-2004 à 09:12:00  profilanswer
 

en suivant ton conseil:
 
access-list 100 permit udp any any
access-list 100 deny udp any any eq snmp log
 
meme résultat, ca ne marche toujours pas
 
arrgghhh!  :fou:  
 
IL me donne du fil a retorde ce routeur!  :kaola:  

n°1874945
kill9
Il a été tué vivant.
Posté le 04-01-2005 à 10:45:26  profilanswer
 

KpZ_ a écrit :

en suivant ton conseil:
 
access-list 100 permit udp any any
access-list 100 deny udp any any eq snmp log
 
meme résultat, ca ne marche toujours pas
 
arrgghhh!  :fou:  
 
IL me donne du fil a retorde ce routeur!  :kaola:


 
Si j'ai bien compris, quand Kernel-Panic dit
 

Kernel-Panic a écrit :

Pour les ACL sur routeur Cisco
ya un gros "DENY ALL transparant" (gros, mais invisible :D )
 
tu dois permetre à du trafic d'entré (tcp/udp/ip) en général

comme l'ACL est traité de haut en bas
si tu rajoute "perm udp any any" personne de l'extérieur pouras avoir access au SNMP vu que la regle "deny eq snmp" vien avant celle qui permet le trafic udp


 
Je pense qu'il veut dire que tu doit aussi autoriser le traffic TCP, sinon, il est rejeté par defaut(puisque non autorisé explicitement)
 
EDIT:
 
Donc
 
access-list 100 permit ip any any  
access-list 100 deny udp any any eq snmp log  


Message édité par kill9 le 04-01-2005 à 10:47:07
n°1957862
azubal
Posté le 12-03-2005 à 12:08:16  profilanswer
 

quand on crée une ACL, apres la derniere ligne de l'acl, il y a une ligne suplementaire implicite qui ressemble a : access-list 100 deny any any
donc en gros rien ne passe!
si tu veux que ton acl marche tu fais :

access-list 100 deny udp any any eq snmp log  
access-list 100 permit ip any any


 
:)


Message édité par azubal le 12-03-2005 à 12:08:55

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Cisco: ACL sur SNMP

 

Sujets relatifs
Cisco NAT LoopbackRecuperer l'ip d'un routeur cisco soho 97 ?
Routeur CISCO 1401Comment remetre a zero un routeur cisco
Reseter un ciscoun bon outil de monitoring SNMP?
Interface graphique switch CiscoCisco 1401 ATM, Alcatel STH, et Free degroupé
Cisco, le cours CCNA1, quelqu'un a les notes de cours ?[snmp]alerte secteurs défectueux
Plus de sujets relatifs à : Cisco: ACL sur SNMP


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)