Acl

Dut -  
 dut -
Bonjour,

J'ai un exercice a faire sur les ACL mais je bloque sur la dernière question.

La question est:
Proposer une all 140 qui autorise les paquets reponse associe à des connexions initiées depuis le réseau local à rentrer sur ce réseau.

Merci par avance.
Bon dimanche

3 réponses

brupala Messages postés 112033 Date d'inscription   Statut Membre Dernière intervention   14 174
 
Salut,
réfléchis au paramètre established

et ... Voili  Voilou  Voila !
0
Dut
 
Merci d'avoir pris le temps de me répondre.
Cela veut dire que comme source je mets any comme destination je mets mon l'adresse de mon réseau de type it established?
0
brupala Messages postés 112033 Date d'inscription   Statut Membre Dernière intervention   14 174
 
Cela veut dire qu' il faut aussi que tu apprennes les bases.
0
Dut
 
Je n'ai pas eu de cours mais qu'un exercice.
0
brupala Messages postés 112033 Date d'inscription   Statut Membre Dernière intervention   14 174 > Dut
 
Pourquoi essayer de faire les exercices quand on a pas appris ?
c'est peut-être par jeu,
mais alors, on ne va pas demander de l'aide sur les forums.
Après,
les adresses importent peu dans ces règles, ce qui compte c'est d'indiquer que c'est tcp et de préciser un ou des ports.
Mais là suivant ta question oui, ce sera any et la destination le bloc de ce lan.
Bien normalement si tu n'as qu'un lan et un wan, il n'ya pas de raison que tu reçoives des paquets qui ne te sont pas destinés.
0
Dut
 
Merci je vais essayer e creuser dans cette direction.
Pour revenir sur ce que vous disiez ce n'est pas un jeu, nous avons pas eu le temps de faire le cours et vu que ce chapitre tombera dans le DS il voulait qu'on l'ai déjà vu.
0
Dut
 
Je peut vous soumettre une tentative de réponse ?

Access-list 140 permit any 18.0.0.0 0.0.0.255 established
Concernant les ports il n'y en a pas étant donné que je ne peux pas les connaître
0
brupala Messages postés 112033 Date d'inscription   Statut Membre Dernière intervention   14 174
 
Non il faut designer une règle tcp il me semble.
0
Dut
 
Vous avez raison , erreur de ma part.

Access-list 140 tcp permit any 18.0.0.0 0.0.0.255
0
brupala Messages postés 112033 Date d'inscription   Statut Membre Dernière intervention   14 174 > Dut
 
Pazencore tout à fait ça
Quand indiqué tcp, on précise aussi des ports et le permit doit se trouver avant tcp.
0
Dut
 
Ok merci.
Pour les ports comment peut on les connaître par ton du principe que c'est de HTTP sur le port 80?
0
brupala Messages postés 112033 Date d'inscription   Statut Membre Dernière intervention   14 174 > Dut
 
??
si tu le connais, pourquoi tu demandes ?
0