IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Hardware Discussion :

Souci avec les ACL


Sujet :

Hardware

  1. #1
    Membre habitué
    Inscrit en
    Février 2006
    Messages
    268
    Détails du profil
    Informations forums :
    Inscription : Février 2006
    Messages : 268
    Points : 175
    Points
    175
    Par défaut Souci avec les ACL
    Bonjour,

    J'ai deux LAN, sur ces deux lans, ces 2 lans sont brancher par un routeur avec 2 Vlans.

    Sur ces 2 Lans j'ai un serveur Exchange qui doit communiquer avec l'autre serveur Exchange.

    Pour mes tests je suis en train d'essayer de faire un telnet de l'un à l'autre mais je n'arrive pas à avoir les 2 telnet qui fonctionne.

    Le Lan 1 Marqueting est branché sur le port 1 avec le Vlan 1 du routeur.
    Le Lan 2 Commercial est branché sur le port 2 avec le Vlan 2 du routeur.

    Adressage Lan 1 : 10.0.1.0 /24 Serveur Exchange : 10.0.1.2 GW : 10.0.1.254
    Adressage Lan 2 : 10.0.2.0 /24 Serveur Exchange : 10.0.2.2 GW : 10.0.2.254

    J'ai créé cette ACL
    access-list 101 permit tcp host 10.0.1.2 host 10.0.2.2 eq 23
    access-list 101 deny ip any any

    Je met cette ACL sur le port 2 en sorti :
    ip access-group 101 out

    La le telnet fonctionne du LAN 1 vers le Lan 2 mais pas le ping ce qui est normal.


    Mais si je veux pouvoir faire un telnet du Serveur lan2 vers serveur Lan 1 tous mes essais ont loupé, j'ai essayé de créer l'acl 102 avec les mêmes parametre sauf que j'inversais les adresses hosts mais ca ne fonctionne pas

    ACL 2 :
    access-list 102 permit tcp host 10.0.2.2 host 10.0.1.2 eq 23
    access-list 102 deny ip any any

    sur l'interface 1 du routeur en sortie :
    ip access-group 102 out


    Si vous avez des infos MERCII

  2. #2
    Membre expérimenté
    Avatar de Senji
    Inscrit en
    Juillet 2008
    Messages
    1 144
    Détails du profil
    Informations forums :
    Inscription : Juillet 2008
    Messages : 1 144
    Points : 1 391
    Points
    1 391
    Par défaut
    salut,

    c'est quoi comme routeur?

    bye
    Merci de lire les réponses jusqu'à compréhension!!!
    RTFM

    Vive les bananes
    ______________

  3. #3
    Membre habitué
    Inscrit en
    Février 2006
    Messages
    268
    Détails du profil
    Informations forums :
    Inscription : Février 2006
    Messages : 268
    Points : 175
    Points
    175
    Par défaut
    C'est bon j'ai réussi

    Pour information :

    J'ai ouvert les flux en entré et sorti sur chaque interface et en mettant sur chaque interface l'ACL suivante :

    access-list 101 permit tcp host IP_SOURCE host IP_DESTINATION eq 23 log
    access-list 101 permit tcp host IP_SOURCE eq 23 host IP_DESTINATION log

    Comme ca sur chaque interface (entrée et sorti) il suffit de faire la requete et puis faire un show access-lisy 101 et voir quels sont les lignes "matchées" et on peut supprimer la ligne qui n'est pas bonne

    Voila commentj e m'en suis pris pour faire fonctionner le protocole LDAP, RPC, SMTP

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Soucis avec les JTables et les listener
    Par shingo dans le forum Composants
    Réponses: 2
    Dernier message: 22/02/2006, 11h51
  2. Soucis avec les Graphiques dans les états
    Par Chococrocq dans le forum IHM
    Réponses: 27
    Dernier message: 04/01/2006, 19h03
  3. [Calendrier] Multi-utilisateurs en php avec les ACL
    Par moabomotal dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 5
    Dernier message: 06/12/2005, 17h51
  4. petit soucis avec les listes
    Par Death83 dans le forum Balisage (X)HTML et validation W3C
    Réponses: 2
    Dernier message: 03/09/2005, 10h08
  5. Réponses: 7
    Dernier message: 05/10/2004, 13h44

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo