Aide routage,filtrage routeur

sqalg -  
Castor Messages postés 17881 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,

je suis en entreprise et je dois integrer au réseau existant de mon entreprise un serveur sous W2k. Toutefois pour des raisons de sécurité seuls qques personnes doivent y avoir acces. De plus ne doit transiter que le protocole RDP.
L'adressage Ip est privé (chaque personne a donc sa propore adresse IP).
Pour intégrer le serveur au réseau, je dispose d'un routeur cisco soho91 entre les deux.
voici l'architecture:

(client)-( SWITCH CISCO)-(ROUTEUR Cisco SOHO91)-(serverw2k)

Comment mettre en place le filtrage pour que seulement certaines personnes puissent y avoir accès (filtrage IP) et que toutes les autres personnes soient bloquées?et comment n'autoriser que le protocole RDP?

Je pense que pour le filtrage IP il faut en fait paramétrer la table de routage?

Toute aide est vraiment la bienvenue......
Merci à ceux qui me répondront.

3 réponses

brupala Messages postés 115330 Date d'inscription   Statut Membre Dernière intervention   14 268
 
salut,
pas la table de routage mais les access-list étendues ça sert à ça.
voir par ex:

http://www.univ.edu.dj/cours/tcpip/securiterouteurs.htm

rdp est sur le port tcp 3389:

http://www.certa.ssi.gouv.fr/site/CERTA-2001-AVI-126/index.html.2.html

et ... Voili  Voilou  Voila !
0
sqalg
 
merci bcp je vasi étudier ça, je mettais apercu de mon erreur par rapport à la table de routage , il est clair qu'il faut que je gère tout ca par acces list.
Autre question pour le protocle RDP il faut débloquer en fait le port 3389 pour TCP , mais faut il le faire pour le UDP?
0
Castor Messages postés 17881 Date d'inscription   Statut Modérateur Dernière intervention   170
 
Salut
a priori non tu n'as pas besoin d'udp

.O  Sauvez-moi, mangez Mary :-D
(_)__
... Castor
0