Problème ACL
Résolu/Fermé
flyeur78
Messages postés
7
Date d'inscription
mardi 19 janvier 2010
Statut
Membre
Dernière intervention
16 mai 2015
-
15 mai 2015 à 11:18
flyeur78 Messages postés 7 Date d'inscription mardi 19 janvier 2010 Statut Membre Dernière intervention 16 mai 2015 - 16 mai 2015 à 11:12
flyeur78 Messages postés 7 Date d'inscription mardi 19 janvier 2010 Statut Membre Dernière intervention 16 mai 2015 - 16 mai 2015 à 11:12
3 réponses
brupala
Messages postés
110568
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
28 novembre 2024
13 837
Modifié par brupala le 15/05/2015 à 15:33
Modifié par brupala le 15/05/2015 à 15:33
Salut,
bien compliqué.
si tu ne veux pas que la DMZ communique avec les réseaux lan,
il suffit que tu bloques les adresses sources de DMZ sur les ports lan et que tu autorises les established
access-list 110 deny 10.10.148.0 0.0.0.255 any
access-list 110 permit 10.10.148.0 0.0.0.255 any established
access-list 110 permit 10.10.148.0 0.0.0.255 any icmp-reply
access-list 110 permit all
à mettre sur les ports sous interfaces lan en out.
et ... Voili Voilou Voila !
bien compliqué.
si tu ne veux pas que la DMZ communique avec les réseaux lan,
il suffit que tu bloques les adresses sources de DMZ sur les ports lan et que tu autorises les established
access-list 110 deny 10.10.148.0 0.0.0.255 any
access-list 110 permit 10.10.148.0 0.0.0.255 any established
access-list 110 permit 10.10.148.0 0.0.0.255 any icmp-reply
access-list 110 permit all
à mettre sur les ports sous interfaces lan en out.
et ... Voili Voilou Voila !
flyeur78
Messages postés
7
Date d'inscription
mardi 19 janvier 2010
Statut
Membre
Dernière intervention
16 mai 2015
15 mai 2015 à 17:59
15 mai 2015 à 17:59
super merci je vais testé je reviens vers vous !!
flyeur78
Messages postés
7
Date d'inscription
mardi 19 janvier 2010
Statut
Membre
Dernière intervention
16 mai 2015
16 mai 2015 à 11:12
16 mai 2015 à 11:12
nikel ça marche pour moi !!! un grand merci a toi brupala