Index - FAQ - Rechercher - Membres - Groupes - S'enregistrer - Messages Privés - Connexion
ACL sur une classe IP non standard

 
Poster un nouveau sujet   Répondre au sujet    Forum du Laboratoire SUPINFO des Technologies Cisco Index du Forum -> Configuration et problèmes de sécurité | Configurations and security problems
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
nicko1977
Visiteur
Visiteur


Inscrit le: 07 Aoû 2003
Messages: 10

MessagePosté le: Jeu Aoû 07, 2003 5:39 pm    Sujet du message: ACL sur une classe IP non standard Répondre en citant

Bonjour,

Un réseau d'un site est parametré avec une classe d'IP non standard, 192.0.0.0/255.255.255.0, et plus particulierement un serveur en 192.0.0.10.

Je possède un cisco 801 numéris et pour limiter les montées de ligne j'ai placé des access list sur l'interface ethernet 0 comme ceci:
int e0
ip access-group 100 in

access-list 100 permit tcp host 192.0.0.10 any eq 5631
access-list 100 permit udp host 192.0.0.10 any eq 5632
access-list 100 deny ip any any log

Donc rien de compliqué, cependant je n'arrive pas a me connecter sur ces ports. En console je vois que tout est refusé (access deny from 192.0.0.10 port 5631 vers IP qqchose).
Est ce qu'il y a des problemes sur les access-list quand les IP internes ne font pas partie des classes de réseaux privés ? .

merci

Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
Gugus
Membre intensif
Membre intensif


Inscrit le: 26 Déc 2002
Messages: 468
Localisation: France

MessagePosté le: Ven Aoû 08, 2003 9:57 am    Sujet du message: Répondre en citant

Le filtrage pour limiter la monté d'une ligne RNIS ne se fait pas en appliquant une ACL au niveau de l'interface LAN:
Elle doit se faire au niveau de la définition du "traffic interressant", c'est à dire au niveau de l'ACL déclarée au niveau du dialer-list.

Un exemple complet et commenté ici:
[url="http://www.cisco.com/en/US/tech/tk801/tk379/technologies_configuration_example09186a0080094091.shtml"] ISDN Configuration Example - IP[/url]

Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    Forum du Laboratoire SUPINFO des Technologies Cisco Index du Forum -> Configuration et problèmes de sécurité | Configurations and security problems Toutes les heures sont au format GMT + 2 Heures
Page 1 sur 1

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum


Powered by phpBB © phpBB Group
phpBB SEO

© Copyright 2000-2005 SUPINFO Paris, Paris Academy of Computer Science
23, rue de Château Landon - 75010 PARIS - Tél : +33 (0) 153359700 Fax : +33 (0) 153359701
Conditions d'utilisation et Copyright |  Respect de la vie privée

Site audité par