Index - FAQ - Rechercher - Membres - Groupes - S'enregistrer - Messages Privés - Connexion
Bloquer Emule + eDunkey... sur PIX 506E

 
Poster un nouveau sujet   Répondre au sujet    Forum du Laboratoire SUPINFO des Technologies Cisco Index du Forum -> Configuration et problèmes de sécurité | Configurations and security problems
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
medali.belcaied
Visiteur
Visiteur


Inscrit le: 17 Mai 2008
Messages: 5

MessagePosté le: Mar Mai 27, 2008 6:04 pm    Sujet du message: Bloquer Emule + eDunkey... sur PIX 506E Répondre en citant

Bnjour,
j'ais un PIX 506E qui protège mon réseaux local, j'ais besoin de bloquer le téléchargement via (edunkey+emule+shareeza+++), comment dois je entrer la config via mon pix en sachnat que je ne manipule pas trés bien les commandes cisco (merci de m'envoyer un exemple de config si vous en avez)
merci
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
achaigneau
Visiteur
Visiteur


Inscrit le: 14 Avr 2006
Messages: 12

MessagePosté le: Mer Mai 28, 2008 1:45 pm    Sujet du message: Répondre en citant

Bonjour,

Pourriez vous poster la configuration de votre pix ainsi qu'un sh version afin de pouvoir vous apporter de l'aide.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
47843
Habitué
Habitué


Inscrit le: 11 Juil 2006
Messages: 62

MessagePosté le: Ven Mai 30, 2008 3:17 pm    Sujet du message: Répondre en citant

Cela m'étonne qu'un pix non configuré laisse passer ce genre de traffic, edonkey et emule nécéssitant des translations statiques... Bref en tous les cas tu peux toujours créer des acls qui bloquent ces ports du genre:

Code:

pixfirewall(config)#access-list nop2p deny tcp any any eq 4762
pixfirewall(config)#access-list nop2p deny tcp any any eq 4662
...
pixfirewall(config)#access-list nop2p permit ip any any

pixfirewall(config)#access-group nop2p out interface outside


il te suffit de créer autant de lignes que tu veux bloquer de ports, tu peux évidemment spécifier UDP à la place de TCP. N'oublie pas le permit ip any any sans quoi tout traffic serait bloqué.[/code]
_________________
MIGETTE Bastien - SCT Cisco
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    Forum du Laboratoire SUPINFO des Technologies Cisco Index du Forum -> Configuration et problèmes de sécurité | Configurations and security problems Toutes les heures sont au format GMT + 2 Heures
Page 1 sur 1

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum


Powered by phpBB © phpBB Group
phpBB SEO

© Copyright 2000-2005 SUPINFO Paris, Paris Academy of Computer Science
23, rue de Château Landon - 75010 PARIS - Tél : +33 (0) 153359700 Fax : +33 (0) 153359701
Conditions d'utilisation et Copyright |  Respect de la vie privée

Site audité par