Utilisateur anonyme
-
18 avril 2005 à 10:10
Utilisateur anonyme -
18 avril 2005 à 13:47
Bonjour,
je vous présente ma config de mon routeur de mon access list, car j'ai un probleme je voudrai bloquer le port pour le HTTPS qui est le 443 mais chaque fois que je scan ma machine sur un site web pour savoir quels sont mes ports d'ouvert il me dit que ce port la est bien ouvert, laissons place au code :) :
config
no access-list 111
interface Ethernet0/0
no ip access-group 111 in
exit
access-list 111 deny tcp any any eq 135
access-list 111 deny tcp any any eq 137
access-list 111 deny tcp any any eq 139
access-list 111 deny tcp any any eq 443
access-list 111 deny udp any any eq 443
access-list 111 deny tcp any any eq 445
access-list 111 deny tcp any any eq 458
access-list 111 deny tcp any any eq 554
access-list 111 deny udp any any eq 1024
access-list 111 deny tcp any any eq 1090
access-list 111 deny tcp any any eq 1214
access-list 111 deny tcp any any eq 1251
access-list 111 deny udp any any eq 1558
access-list 111 deny tcp any any eq 1750
access-list 111 deny udp any any eq 1755
access-list 111 deny tcp any any eq 1863
access-list 111 deny tcp any any eq 3375
access-list 111 deny tcp any any eq 3386
access-list 111 deny tcp any any eq 3389
access-list 111 deny tcp any any eq 3517
access-list 111 deny tcp any any eq 3586
access-list 111 deny udp any any eq 3689
access-list 111 deny tcp any any eq 3689
access-list 111 deny tcp any any eq 3635
access-list 111 deny tcp any any eq 3636
access-list 111 deny tcp any any eq 3640
access-list 111 deny tcp any any eq 3641
access-list 111 deny tcp any any eq 3642
access-list 111 deny tcp any any eq 3643
access-list 111 deny tcp any any eq 3644
access-list 111 deny tcp any any eq 3645
access-list 111 deny tcp any any eq 3646
access-list 111 deny tcp any any eq 3647
access-list 111 deny tcp any any eq 3648
access-list 111 deny tcp any any eq 3649
access-list 111 deny tcp any any eq 3650
access-list 111 deny tcp any any eq 3651
access-list 111 deny tcp any any eq 3652
access-list 111 deny tcp any any eq 3738
access-list 111 deny tcp any any eq 3689
access-list 111 deny tcp any any eq 4132
access-list 111 deny tcp any any eq 4661
access-list 111 deny tcp any any eq 4662
access-list 111 deny udp any any eq 5000
access-list 111 deny udp any any eq 5005
access-list 111 deny tcp any any eq 5050
access-list 111 deny tcp any any eq 5100
access-list 111 deny tcp any any eq 6666
access-list 111 deny tcp any any eq 6667
access-list 111 deny tcp any any eq 6881
access-list 111 deny tcp any any eq 6882
access-list 111 deny tcp any any eq 6883
access-list 111 deny tcp any any eq 6884
access-list 111 deny tcp any any eq 6885
access-list 111 deny tcp any any eq 6886
access-list 111 deny tcp any any eq 6887
access-list 111 deny tcp any any eq 6888
access-list 111 deny tcp any any eq 6889
access-list 111 deny tcp any any eq 6969
access-list 111 deny tcp any any eq 7070
access-list 111 deny tcp any any eq 9120
access-list 111 deny tcp any any eq 8554
access-list 111 deny tcp any any eq 1863
access-list 111 deny ip 207.46.130.110 0.0.0.0 any
access-list 111 permit ip any any
interface Ethernet0/0
ip access-group 111 in
exit
exit
show run
Je voulais aussi savoir si apres chaque modification il faut reloader mon routeur ou si les modifications sont dessuites prises en compte.