Fermer port 23 et 79 sur cisco 801

Fermé
POUPOU54 Messages postés 78 Date d'inscription vendredi 28 février 2003 Statut Membre Dernière intervention 25 février 2021 - 21 sept. 2003 à 10:13
 georges - 19 déc. 2003 à 12:20
salut
je n arrive toujours pas a fermer les ports suivants 23, 79
j ai essayé access-list deny tcp any any eq 23
et de plus je n arrive pas a faire foctionner ma messagerie outlook avec le router est ce qu il faut rentrer une conf particuliere au niveau du routeur ou des pc ???
merci
A voir également:

5 réponses

pour ma part il faut déclarer :
access-list 101 deny tcp any any eq 23
access-list 101 deny tcp any any eq 79
access-list 101 permit ip any any
aprés il faut que tu applique ton access-list sur une interface et la direction (in/out). Ex :
interface eth0
ip access-group 101 in
--> tout les traffics sur le port 23 et 79 entrant sur ethernet 0 seront bloqué.
0
salut

voila je cherche un moyen pour fermer mon port 23
poupou

merci pour l aide
0
Salut,

As tu appliqué ton access-list sur l'interface désiré ?
Sinon si tu cherches à fermer le telnet seulement sur ton switch,
il te suffit de faire un 'no login' dans ton 'line vty 0 4'.

@+
Samsitesam
0
salut samsitesam je ne sais pas ce que cest ? un acces list et jai au total douze port a fermer j utilise pourtant des firwal un nuke nabber un z.a un tiny
0
Samsitesam > georges
14 déc. 2003 à 11:40
Bonjour Georges,

tu veux fermer le telnet sur ton routeur ou tu veux interdire que le telnet travers ton routeur ?
Il me faut cette réponse pour pouvoir t'aider.

Pour info : une access-list est un filtre qu'il est possible de positionner sur le routeur, pour filtrer des ports, des @IP, des protocoles par exemple.
@+
0
salut sam voila en faite jai changer de win et ma questin est

comment et avec quelle programe fermer les port qui sont utilisable par les trojan et en faite merci pour ton message mais je comprend rien je sai pas ou je dois faire sa en merci de maider

merci
0
slt Georges,
il faut savoir si tu veux interdire le telnet sur ton routeur ou interdire de faire du telnet sur des machines qui se situe derrière ton routeur.

Pour fermer les ports utilisable par les trojans, je pense que c'est trés dur du fait qu'il peuvent prendre n'importe quel port (je pense). A par un antivirus à jour je ne vois pas trés bien ce que tu peux faire. Sinon, mets un Firewall, mais ce n'est pas son but premier.
@+
0
re
en faite je veux fermer le 23 pour empecher que lo nutilise pour envoyer des mail par ex pour me renter dedans
0
Slt
Je ne comprends pas trop, alors voila, je te propose 2 cas,
1er cas tu interdit le telnet sur ton routeur :
sur le switch en Admin
sw#conf t
sw(config)#line vty 0 15
sw(config-line)#no login
sw(config-line)#end
sw#write memory

2eme cas, tu interdis le telnet depuis l'exterieur vers ton routeur et réseau interne :
sur le switch en Admin
sw#conf t
sw(config)#access-list 100 tcp deny any any eq 23
sw(config)#access-list 100 ip permit any any
sw(config)#interface eth1 (interface externe ex le Net)
sw(config-if)#access-group 100 in
sw(config-if)#end
sw#write memory

voila cela devrait etre bon.
@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
salut



merci mais je fais sa ou ?JE SAIS JE SUIS CHIANT


MAIS JAI ENCORE DU RENETOYER PARCE QUE UN PETIT MMALIN CEST AMUSE A ME BOMBARDER DE TROJAN J EN AI MARRE HELP PLEASE

ENCORE
MERCI
0