Posté le: Dim Aoû 31, 2003 4:08 pm Sujet du message: Ouvrir un port
Bonjour,
Débutant en configuration de routeur et encore plus en Cisco, je viens d'installer deux roueur Cisco 805 sur une ligne louée et je voudrais connaître la ligne de commande pour ouvrir un port particulier en TCP et Udp.
Posté le: Lun Sep 01, 2003 8:51 am Sujet du message:
Salut Philco,
normalement par defaut un routeur ne bloque aucun trafic.
au contraire c'est plutot à toi de bloquer le trafic que tu ne veux pas forwarder.
donc vérifier dans ta config si tu vois des truc du genre :
access-list xxx deny udp any eq tftp any log-input
access-list xxx deny tcp any eq 707 any log-input
si oui, il y a des chances que ton routeur bloque le traffic dont tu as besoin.
Essaie d'identifier ton trafic qui ne fonctionne pas et regarde dans les ACL si tu le trouve.
en general on utilise plutot un firewall (PIX) pour bloquer tout le trafic par defaut et ouvrir les ports dont on a besoin.
mais si tu veux vraiment le faire avec un routeur, tu dois d'abord permettre le traffic nécessaire :
access-list permit tcp any eq 23 any (pour autoriser telnet)
puis a la fin bloquer le trafic indésirable par
access-list deny any any.
et bien sur appliquer le traffic sur une interface
config-if#
int fa0
ip access-group xxx in
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous ne pouvez pas répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum