Posté le: Jeu Nov 20, 2003 3:37 pm Sujet du message: Bloquer tout accès depuis l'exterieur
Bonjour,
Je cherche à bloquer tout accès depuis l'exterieur de notre réseau via un dialer. J'ai mis "ip access-group 103 in" sur chaque dialer accédant au réseau et voici les regles correspondantes:
access-list 103 permit icmp any any echo
access-list 103 permit icmp any any echo-reply
access-list 103 permit icmp any any traceroute
access-list 103 permit tcp any eq ftp 192.168.0.0 0.0.0.255
access-list 103 permit tcp any eq ftp-data 192.168.0.0 0.0.0.255
access-list 103 permit tcp any 192.168.0.0 0.0.0.255 established
access-list 103 permit udp any host 192.168.0.2 eq tftp
access-list 103 permit udp any host 192.168.0.64 eq tftp
access-list 103 permit udp any host 192.168.0.65 eq tftp
access-list 103 permit udp any host 192.168.0.66 eq tftp
access-list 103 permit udp any 192.168.0.0 0.0.0.255 gt 1024
Malheuresement, il semblerait qu'il soit toujours possible d'acceder a certains ports (ex: 192.168.0.2 6000) depuis l'exterieur. Pourtant, je pensais avoir autorisé que les connexions établit ? J'ai aussi un problème au niveau du TFTP... Comment faire que le TFTP fonctionne sans permettre à l'accès aux ports suppérieur à 1024 ?
Posté le: Sam Nov 22, 2003 2:44 pm Sujet du message:
bonjour je suis aussi ala recherche d'une solution pour bloquer tout traffic entrant depuis l'exterieur ....
vous pouvez voir la solution ds "Probleme ACL"
Merci
PS : Je suis encore a la recherch d'une soluce .
que disez vous de ca ?
access-list 100 permit tcp any any eq www
access-list 100 permit tcp any any eq pop3
access-list 100 permit tcp any any eq smtp
access-list 100 permit tcp any any eq 53
access-list 100 permit UDP any any eq 53
access-list 100 permit tcp 192.168.x.x 0.0.0.255 any eq 23
access-list 100 permit tcp any any range ftp-data ftp
Sous l’interface Eth0 (#) on fixe la première règle . : ip access-group 100 in
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous ne pouvez pas répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum