Configuration parefeu Cisco

Fermé
Foxilliams Messages postés 20 Date d'inscription lundi 21 novembre 2011 Statut Membre Dernière intervention 6 décembre 2011 - 21 nov. 2011 à 10:20
Foxilliams Messages postés 20 Date d'inscription lundi 21 novembre 2011 Statut Membre Dernière intervention 6 décembre 2011 - 22 nov. 2011 à 14:28
Bonjour,

J'ai un parefeu Cisco et j'ai décidé de bloquer tous les ports et de n'autoriser que l'essentiel.

Le problème et que la cellule abuse de orange m'a bloquer la ligne soit disant je fait des attaques sur serveur distant. J'ai tout scanné avec différent outils mais je n'ai trouvé aucun malaware.

Bref j'ai ouvert le port 80 http, mais certain site ne s'affiche pas, comme si j'avais pas internet, j'ai ensuite ouvert le port pour le dns mais même résultat.

Ma question est quels ports ouvrir pour profiter pleinement de la navigation sur internet ?

merci


A voir également:

3 réponses

ciscowarrior Messages postés 788 Date d'inscription mercredi 2 novembre 2011 Statut Membre Dernière intervention 17 mai 2014 100
21 nov. 2011 à 11:33
Il faut:
1) config du firewall
2) topologie du réseau et connexions

Alain
0
Foxilliams Messages postés 20 Date d'inscription lundi 21 novembre 2011 Statut Membre Dernière intervention 6 décembre 2011
Modifié par Foxilliams le 21/11/2011 à 15:44
[URL=https://www.imagup.com/data-recovery-solutions-for-small-businesses-of-san-francisco/][IMG]http://data.imagup.com/10/1136552036.JPG[/IMG][/URL]

Voici la configuration de FW, et mon réseau est en étoile.

Un grand merci par avance alain.
0
ciscowarrior Messages postés 788 Date d'inscription mercredi 2 novembre 2011 Statut Membre Dernière intervention 17 mai 2014 100
21 nov. 2011 à 15:52
C'est du Linksys et tu m'as pas donné la topo exacte.
sinon tu n'arrives pas à aller sur le net? où est appliqué cette suite de règles et dans quel sens?
0
Foxilliams Messages postés 20 Date d'inscription lundi 21 novembre 2011 Statut Membre Dernière intervention 6 décembre 2011
21 nov. 2011 à 16:36
La topologie exacte je ne la connais pas :(

J'ai le net mais certains site n'affiche pas la page, dès que je le désactive ça fonctionne.

Je suis allez dans firewall puis IP based ACL.

le routeur en question est situé juste dernière le modem, ensuite un switch est relié dessus avec environ 30 postes.
0
ciscowarrior Messages postés 788 Date d'inscription mercredi 2 novembre 2011 Statut Membre Dernière intervention 17 mai 2014 100
21 nov. 2011 à 16:46
si tu laisse passer les requêtes dns et le http/https de ton LAN vers le modem alors toutes les pages devraient s'afficher pour autant que tu laisse aussi passer les réponses dns et les packets des serveurs web vers ton LAN.
Cela semble être le cas. Qu'affiche ton browser quand tu n'as pas ces pages? peux-tu avoir l'IP de ces sites avec un nslookup?
0
Foxilliams Messages postés 20 Date d'inscription lundi 21 novembre 2011 Statut Membre Dernière intervention 6 décembre 2011
22 nov. 2011 à 14:28
je viens de désactiver le parefeu pour que le personnel me laisse tranquille un peu :), j'ai passer commande pour un autre routeur/modem Cisco 887, je ferai les tests avec ce dernier.

C'est étrange ce problème, de plus sur mon poste je n'ai pas ce problème tout s'affiche.

Pas évidant de tout comprendre quand on prend la relève, le mieux serait de tout revoir de A à Z.

En tout cas merci de ton aide Alain c'est très gentil de ta part.
0