Acl

Dut -  
 dut -
Bonjour,

J'ai un exercice a faire sur les ACL mais je bloque sur la dernière question.

La question est:
Proposer une all 140 qui autorise les paquets reponse associe à des connexions initiées depuis le réseau local à rentrer sur ce réseau.

Merci par avance.
Bon dimanche

3 réponses

  1. brupala Messages postés 111157 Date d'inscription   Statut Membre Dernière intervention   14 453
     
    Salut,
    réfléchis au paramètre established

    et ... Voili  Voilou  Voila !
    0
  2. Dut
     
    Merci d'avoir pris le temps de me répondre.
    Cela veut dire que comme source je mets any comme destination je mets mon l'adresse de mon réseau de type it established?
    0
    1. brupala Messages postés 111157 Date d'inscription   Statut Membre Dernière intervention   14 453
       
      Cela veut dire qu' il faut aussi que tu apprennes les bases.
      0
    2. Dut
       
      Je n'ai pas eu de cours mais qu'un exercice.
      0
      1. brupala Messages postés 111157 Date d'inscription   Statut Membre Dernière intervention   14 453 > Dut
         
        Pourquoi essayer de faire les exercices quand on a pas appris ?
        c'est peut-être par jeu,
        mais alors, on ne va pas demander de l'aide sur les forums.
        Après,
        les adresses importent peu dans ces règles, ce qui compte c'est d'indiquer que c'est tcp et de préciser un ou des ports.
        Mais là suivant ta question oui, ce sera any et la destination le bloc de ce lan.
        Bien normalement si tu n'as qu'un lan et un wan, il n'ya pas de raison que tu reçoives des paquets qui ne te sont pas destinés.
        0
    3. Dut
       
      Merci je vais essayer e creuser dans cette direction.
      Pour revenir sur ce que vous disiez ce n'est pas un jeu, nous avons pas eu le temps de faire le cours et vu que ce chapitre tombera dans le DS il voulait qu'on l'ai déjà vu.
      0
  3. Dut
     
    Je peut vous soumettre une tentative de réponse ?

    Access-list 140 permit any 18.0.0.0 0.0.0.255 established
    Concernant les ports il n'y en a pas étant donné que je ne peux pas les connaître
    0
    1. brupala Messages postés 111157 Date d'inscription   Statut Membre Dernière intervention   14 453
       
      Non il faut designer une règle tcp il me semble.
      0
    2. Dut
       
      Vous avez raison , erreur de ma part.

      Access-list 140 tcp permit any 18.0.0.0 0.0.0.255
      0
    3. brupala Messages postés 111157 Date d'inscription   Statut Membre Dernière intervention   14 453 > Dut
       
      Pazencore tout à fait ça
      Quand indiqué tcp, on précise aussi des ports et le permit doit se trouver avant tcp.
      0
    4. Dut
       
      Ok merci.
      Pour les ports comment peut on les connaître par ton du principe que c'est de HTTP sur le port 80?
      0
    5. brupala Messages postés 111157 Date d'inscription   Statut Membre Dernière intervention   14 453 > Dut
       
      ??
      si tu le connais, pourquoi tu demandes ?
      0