Index - FAQ - Rechercher - Membres - Groupes - S'enregistrer - Messages Privés - Connexion
Probleme avec des Access lists

 
Poster un nouveau sujet   Répondre au sujet    Forum du Laboratoire SUPINFO des Technologies Cisco Index du Forum -> Configuration et problèmes de sécurité | Configurations and security problems
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
énix
Visiteur
Visiteur


Inscrit le: 13 Nov 2003
Messages: 5
Localisation: France

MessagePosté le: Mer Nov 19, 2003 2:54 pm    Sujet du message: Probleme avec des Access lists Répondre en citant

j'ai un probleme :

sur l'interface interne :

Code :

access-list acl-in permit tcp host 192.168.10.154 any eq smtp (hitcnt=0)
access-list acl-in permit tcp host 192.168.10.154 any eq www (hitcnt=80)
access-list acl-in permit tcp host 192.168.10.154 any eq ftp (hitcnt=0)

access-list acl-in permit tcp host 192.168.10.104 any eq smtp (hitcnt=4)
access-list acl-in permit tcp host 192.168.10.104 any eq www (hitcnt=0)
access-list acl-in permit tcp host 192.168.10.104 any eq ftp (hitcnt=0)

access-list acl-in deny ip any any




sur l'interface externe :

Code :


access-list acl-out-bis deny ip any any (hitcnt=2)



et les access group


Code :


access-group acl-out-bis in interface outside
access-group acl-in in interface inside



mon probleme :

Ca bloque a moitiée :

j'explique :
par exemple, avec google, je peux faire une requete et avoir son résultat mais impossible de se connecter aux site, pareil pour la messagerie.

pour que ca marche je doit remplacer le deny par permit dans la ligne "access-list acl-in permit ip any any" mais dans ce cas, tout le monde peut acceder au net

Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
papaye
Membre actif
Membre actif


Inscrit le: 14 Avr 2003
Messages: 167
Localisation: France

MessagePosté le: Jeu Nov 20, 2003 1:29 pm    Sujet du message: Répondre en citant

Bonjour


Je suppose que votre machine 192.168.10.154 est natée de façon statique sur l'outside par la ligne :

static (inside,outside) ip publique 192.168.10.154 netmask 255.255.255.255 0 0

Pour que votre requete fonctionne, il vous faut autoriser le trafic de l'exterieur vers l'interieur depuis l'adresse publique pour que les flux puissent etre telechargés depuis le site distant.

access-list acl-out-bis permit tcp any host ip publique eq www

pareil pour le smtp, sinon pas moyen pour un serveur externe de contacter votre serveur interne.

access-list acl-out-bis permit tcp any host ip publique eq smtp

enfin placez l'access-list suivante ensuite pour empecher tout autre flux :

access-list acl-out-bis deny ip any any

papaye

Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    Forum du Laboratoire SUPINFO des Technologies Cisco Index du Forum -> Configuration et problèmes de sécurité | Configurations and security problems Toutes les heures sont au format GMT + 2 Heures
Page 1 sur 1

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum


Powered by phpBB © phpBB Group
phpBB SEO

© Copyright 2000-2005 SUPINFO Paris, Paris Academy of Computer Science
23, rue de Château Landon - 75010 PARIS - Tél : +33 (0) 153359700 Fax : +33 (0) 153359701
Conditions d'utilisation et Copyright |  Respect de la vie privée

Site audité par