Index - FAQ - Rechercher - Membres - Groupes - S'enregistrer - Messages Privés - Connexion
ACL pour ne pas autoriser les ping de l'extérieur

 
Poster un nouveau sujet   Répondre au sujet    Forum du Laboratoire SUPINFO des Technologies Cisco Index du Forum -> Configuration et problèmes de sécurité | Configurations and security problems
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
kamui
Participant
Participant


Inscrit le: 05 Mai 2004
Messages: 43

MessagePosté le: Jeu Mai 06, 2004 10:41 am    Sujet du message: ACL pour ne pas autoriser les ping de l'extérieur Répondre en citant

hi All ,

J'ai un routeur cisco c827
Je voudrais savoir comment faire une acl qui n'autorise pas les ping de l'exterieur

c'est à dire du WAN vers le LAN ,merci
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
kamui
Participant
Participant


Inscrit le: 05 Mai 2004
Messages: 43

MessagePosté le: Jeu Mai 06, 2004 11:15 am    Sujet du message: Répondre en citant

Crying or Very sad
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Tix_Ju
Habitué
Habitué


Inscrit le: 17 Fév 2004
Messages: 83
Localisation: France

MessagePosté le: Jeu Mai 06, 2004 4:47 pm    Sujet du message: Répondre en citant

Salut...
A priori, regarde pour faire une access list permettant le icmp (ping) sur ton lan, et bloque le reste (toujours en icmp).
Regarde sur le site du labo, il y a un tuto bien fait et en fr..
Désolé d'être si (trop?) rapide, j'ai pas beaucoup de tps, et ça avait l'air d'être urgent pour toi. bon courage.
@+
Tix
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail MSN Messenger
kamui
Participant
Participant


Inscrit le: 05 Mai 2004
Messages: 43

MessagePosté le: Jeu Mai 06, 2004 11:16 pm    Sujet du message: Répondre en citant

http://www.labo-cisco.com/ArticleComp.asp?ARID=13&offset=0


merci mais la doc ne me dit pas comment effacer une acl , il est un peu léger
ce tuto je trouve Crying or Very sad

Code:
Router#sh access-list                     
Standard IP access list 23                         
    10 permit 10.10.10.0, wildcard bits 0.0.0.255                                                 
Extended IP access list 102                           
    10 permit ip 10.10.10.0 0.0.0.255 any (75 matches)                                                     
Extended IP access list 111                           
     permit tcp host 212.180.91.66 eq www host 213.103.204.242 eq 1223 (92 match                                                                               
es)   
    10 permit tcp any any eq 9999 (134 matches)                                               
    20 permit udp any any eq 10000                                 
    30 permit icmp any any administratively-prohibited                                                     
    40 permit icmp any any echo (12 matches)                                           
    50 permit icmp any any echo-reply                                     
    60 permit icmp any any packet-too-big                                         
    70 permit icmp any any time-exceeded                                       
    80 permit icmp any any traceroute                                     
    90 permit icmp any any unreachable                                     
    100 permit udp any eq bootps any eq bootpc                                             
    110 permit udp any eq bootps any eq bootps                                 
    120 permit udp any eq domain any
    130 permit esp any any
    140 permit udp any any eq isakmp
    150 permit tcp any any eq 1723
    160 permit tcp any any eq 139
    170 permit udp any any eq netbios-ns
    180 permit udp any any eq netbios-dgm
    190 permit gre any any
    200 deny ip any any (402 matches)
Extended IP access list 150
    10 deny icmp any any


sa marche tjrs pas ,enfin on peut tjr me pinger de l'extérieur Crying or Very sad

comment on fait pour effacer une ACL ???
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Biki
Visiteur
Visiteur


Inscrit le: 29 Mar 2004
Messages: 9

MessagePosté le: Ven Mai 07, 2004 8:26 am    Sujet du message: Répondre en citant

Salut,

Pour effacer une ACL :

http://www.cisco.com/en/US/products/sw/secursw/ps1018/products_tech_note09186a00800a5b9a.shtml#editacls

Ce document m'a l'air assez complet, tu devrais y trouver ton bonheur ^^

A plus
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Tix_Ju
Habitué
Habitué


Inscrit le: 17 Fév 2004
Messages: 83
Localisation: France

MessagePosté le: Ven Mai 07, 2004 9:49 am    Sujet du message: Répondre en citant

Il y a aussi un post sur ce même forum qui te dis comment faire...
http://forum.labo-cisco.com/viewtopic.php?t=1715
bon courage...
@+
Ju
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail MSN Messenger
tifrere
Visiteur
Visiteur


Inscrit le: 28 Fév 2004
Messages: 5
Localisation: France

MessagePosté le: Ven Mai 07, 2004 11:11 pm    Sujet du message: Répondre en citant

http://forum.rue-montgallet.com/ruemontgallet/Logiciels/sujet-26042-1.htm
Rolling Eyes
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail Visiter le site web de l'utilisateur
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    Forum du Laboratoire SUPINFO des Technologies Cisco Index du Forum -> Configuration et problèmes de sécurité | Configurations and security problems Toutes les heures sont au format GMT + 2 Heures
Page 1 sur 1

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum


Powered by phpBB © phpBB Group
phpBB SEO

© Copyright 2000-2005 SUPINFO Paris, Paris Academy of Computer Science
23, rue de Château Landon - 75010 PARIS - Tél : +33 (0) 153359700 Fax : +33 (0) 153359701
Conditions d'utilisation et Copyright |  Respect de la vie privée

Site audité par