Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1187 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  ACL cisco pix 515e

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

ACL cisco pix 515e

n°43720
Cyr1u$
plop ?!
Posté le 25-09-2008 à 14:23:26  profilanswer
 

Bonjour à tous,
 
je viens vous soumettre une question, je ne suis pas spécialiste sur les ACL et une collègue m'a posé une question.
Imaginons que j'ai un pix 515e.
Est possible de créer une ACL qui filtre le trafic allant de la DMZ vers le Lan en mettant en paramètre un certains port, par exemple bloquer le port 23 (telnet) (ce n'est qu'un exemple).
 
bien sûr je pense que c'est faisable (j'ai fait quelques recherches qui vont dans ce sens, une simple ACL étendue et hop...).
Mais ce que ma collègue faisait n'avait pas l'air de fonctionner d'après elle, et elle voudrait confirmation.
enfin je pense surtout qu'elle s'est planté dans l'ordre de ses ACL  :sweat:  
 
étant donné que je n'ai aucun moyen matériel pour vérifier moi même je me tourne vers vous et google ^^
 
Merci d'avance.


Message édité par Cyr1u$ le 25-09-2008 à 14:27:49
mood
Publicité
Posté le 25-09-2008 à 14:23:26  profilanswer
 

n°43778
lecharcuti​erdelinux
Posté le 26-09-2008 à 17:55:24  profilanswer
 

Les PIX embarque une gestion web pour le management du pare-fey assez simple, crée tes ACL et teste!

n°45929
misterco
Keep Peach...
Posté le 12-11-2008 à 14:11:43  profilanswer
 

En ligne de commande ça doit donner ça:
 
access-list DMZ_LAN extended deny tcp 192.168.1.0 255.255.255.0 172.16.1.0 255.255.255.0 eq 23
 
Avec 192.168.1.0 qui est ton LAN et 172.16.1.0 pour ta DMZ, ensuite il faut appliquer ton access-list à l'interface côté LAN :
 
access-group DMZ_LAN in interface inside
 
Avec inside qui est l'interface côté LAN.
 
Ceci est valable pour les PIX et ASA avec IOS version 7 et plus.


Message édité par misterco le 12-11-2008 à 16:17:34

---------------
Mixis | Ma Brute | Mon Feeback
n°45952
cthugha
Messieurs , le youkounkoune
Posté le 12-11-2008 à 23:41:35  profilanswer
 

j'aurai mis  l'ACL coté outside interface ,les paquet a jeter seraient bloqués a la source... non? comment ca on
bloque avant de "router"

n°45960
misterco
Keep Peach...
Posté le 13-11-2008 à 10:56:40  profilanswer
 

Même du côté de l'interface dmz, comme ça les paquets en destination de l'inside (de la part de la dmz) serait effectivement bloqués avant d'être routés :
 
access-group DMZ_LAN in interface dmz


---------------
Mixis | Ma Brute | Mon Feeback

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  ACL cisco pix 515e

 

Sujets relatifs
Recherche IOS Cisco 871[¨Probleme CISCO] DNS error
[Probleme CISCO] VPN & MTU[resolu]cisco 2960G VLAN/Fibre
Cisco ACS : ajouter des clients AAA[cisco] client vpn derriere routeur NAT
Cisco 2960 : problème d'access-listFreebox HD avec un switch Cisco Catalyst 2950
Cisco - vtp pruningConfig vlan/wifi Cisco pour implémentation chiante
Plus de sujets relatifs à : ACL cisco pix 515e


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR