Configuration parefeu Cisco

Foxilliams Messages postés 21 Statut Membre -  
Foxilliams Messages postés 21 Statut Membre -
Bonjour,

J'ai un parefeu Cisco et j'ai décidé de bloquer tous les ports et de n'autoriser que l'essentiel.

Le problème et que la cellule abuse de orange m'a bloquer la ligne soit disant je fait des attaques sur serveur distant. J'ai tout scanné avec différent outils mais je n'ai trouvé aucun malaware.

Bref j'ai ouvert le port 80 http, mais certain site ne s'affiche pas, comme si j'avais pas internet, j'ai ensuite ouvert le port pour le dns mais même résultat.

Ma question est quels ports ouvrir pour profiter pleinement de la navigation sur internet ?

merci


A voir également:

3 réponses

ciscowarrior Messages postés 810 Statut Membre 100
 
Il faut:
1) config du firewall
2) topologie du réseau et connexions

Alain
0
Foxilliams Messages postés 21 Statut Membre
 
[URL=https://www.imagup.com/data-recovery-solutions-for-small-businesses-of-san-francisco/][IMG]http://data.imagup.com/10/1136552036.JPG[/IMG][/URL]

Voici la configuration de FW, et mon réseau est en étoile.

Un grand merci par avance alain.
0
ciscowarrior Messages postés 810 Statut Membre 100
 
C'est du Linksys et tu m'as pas donné la topo exacte.
sinon tu n'arrives pas à aller sur le net? où est appliqué cette suite de règles et dans quel sens?
0
Foxilliams Messages postés 21 Statut Membre
 
La topologie exacte je ne la connais pas :(

J'ai le net mais certains site n'affiche pas la page, dès que je le désactive ça fonctionne.

Je suis allez dans firewall puis IP based ACL.

le routeur en question est situé juste dernière le modem, ensuite un switch est relié dessus avec environ 30 postes.
0
ciscowarrior Messages postés 810 Statut Membre 100
 
si tu laisse passer les requêtes dns et le http/https de ton LAN vers le modem alors toutes les pages devraient s'afficher pour autant que tu laisse aussi passer les réponses dns et les packets des serveurs web vers ton LAN.
Cela semble être le cas. Qu'affiche ton browser quand tu n'as pas ces pages? peux-tu avoir l'IP de ces sites avec un nslookup?
0
Foxilliams Messages postés 21 Statut Membre
 
je viens de désactiver le parefeu pour que le personnel me laisse tranquille un peu :), j'ai passer commande pour un autre routeur/modem Cisco 887, je ferai les tests avec ce dernier.

C'est étrange ce problème, de plus sur mon poste je n'ai pas ce problème tout s'affiche.

Pas évidant de tout comprendre quand on prend la relève, le mieux serait de tout revoir de A à Z.

En tout cas merci de ton aide Alain c'est très gentil de ta part.
0