Bloquer port 80 sur un switch

Bloquer port 80 sur un switch - Windows & Software

Marsh Posté le 16-02-2006 à 14:46:05    

Bonjour, je dispose d'un switch 3COM 4924. J'aimerais bloquer le port 80 pour ne pas que les PC puisse "s'ecouter" par ce port. J'ai cherché dans la doc mais je n'ai pas trouvé grand chose pour le locage des ports sur mon switch.
Merci de votre aide


Message édité par calimero_06 le 16-02-2006 à 14:46:26

---------------
Nissa & Basta -  
Reply

Marsh Posté le 16-02-2006 à 14:46:05   

Reply

Marsh Posté le 16-02-2006 à 14:47:19    

je doute qu'un switch puisse bloquer un port, ce n'est pas vraiment son rôle (encore que les switch haut de gamme, peut-être).


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 16-02-2006 à 14:54:08    

Il s'agit d'un swich niveau 3. Donc comment faire ?


---------------
Nissa & Basta -  
Reply

Marsh Posté le 16-02-2006 à 14:56:54    

niveau 3 OSI ou IP ?  
 
MAis je tiens à dire que Mjules à raison, logiquement un switch ne peut pas bloquer de port, surtout le 80 qui est le port du web par défaut, et qui doit servir à le configurer ...

Message cité 1 fois
Message édité par chailloug le 16-02-2006 à 14:58:59
Reply

Marsh Posté le 16-02-2006 à 15:02:36    

chailloug a écrit :

niveau 3 OSI ou IP ?  
 
MAis je tiens à dire que Mjules à raison, logiquement un switch ne peut pas bloquer de port, surtout le 80 qui est le port du web par défaut, et qui doit servir à le configurer ...

Niveau 3 IP. Je fais du roeutage inter VLAN. Je manage le switch parle port com. J'aimerais bloquer le port 80 sur un port pour pas qu'un PC accès à un autre PC par ce port  :whistle:


---------------
Nissa & Basta -  
Reply

Marsh Posté le 16-02-2006 à 15:45:06    

access-list, et tous les pc dans des vlan séparés ...
good luck

Reply

Marsh Posté le 16-02-2006 à 16:08:43    

Salut,
 
Effectivement, je pense aussi que faire des Vlans est la solution.
Sinon, tu peux peut-être essayé de filtrer par protocole plutôt que port.
:D

Reply

Marsh Posté le 16-02-2006 à 16:15:48    

Bon, petite explication. Voici un schéma de mon réseau labo.
http://img530.imageshack.us/img530/5038/vlan4ua.th.jpg
 
J'aimerais bloqué le port 80 du PC VLAN 20. Je ne veux pas que mon PC VLAN 10 accède par l'interface web au PC VLAN 20. Donc il faut que je bloque le protocole 80dans mon switch 3COM 4924 de niveau 3 mais je sais pas comment faire malgrès la doc. Je manage le swith de niveau 3 par le port com mais je n'ai rien trouvé pour bloquer le protocole 80 vers l'ip 192.168.20.1


Message édité par calimero_06 le 16-02-2006 à 16:17:04

---------------
Nissa & Basta -  
Reply

Marsh Posté le 16-02-2006 à 16:16:51    

+1 pour les access-list

Reply

Marsh Posté le 16-02-2006 à 16:59:32    

ce n'est malheureusement pas possible sur ce switch.
nous avons le même et les seules acl que tu peux faire c'est d'interdire la communication entre des vlans. ses caractéristiques sont loin d'un routeur cisco 2600

Reply

Marsh Posté le 16-02-2006 à 16:59:32   

Reply

Marsh Posté le 17-02-2006 à 08:56:47    

Bon, j'ai fait un access list empechant l'accès au poste du VLAN 20 sur le switch niveau 3.  

Code :
  1. VLAN ID : 20
  2. DESTINATION IP : 192.168.20.1
  3. SUBNET MASK : 255.255.255.255
  4. ACTION : deny


 
Le problème est que je peux toujours pinger cette machine a partir du PC VLAN 10 (192.168.10.1)


---------------
Nissa & Basta -  
Reply

Marsh Posté le 17-02-2006 à 10:39:44    

vlan id 10
destination ip 192.168.20.1
mask 255.255.255.255
action deny
 
là ça doit marcher

Reply

Marsh Posté le 17-02-2006 à 11:18:11    

Merci, ça marche comme ça. J'avais pas fais attention à mon VLAN  :sweat:  
Par contre, le seul problème, c'est que je ne peux plus pinger de 192.168.20.1 vers 192.168.10.1
Est-ce normal alors que j'ai juste empeché l'accès que dans le sens 192.168.10.1 vers 192.168.20.1 ?


---------------
Nissa & Basta -  
Reply

Marsh Posté le 17-02-2006 à 11:26:19    

ben oui. Tu reçois plus les réponses ;)

Reply

Marsh Posté le 17-02-2006 à 11:28:22    

Oui c'est normal, comment veux tu que le PC 192.168.10.1 renvoie sa réponse au ping ?


Message édité par jlighty le 17-02-2006 à 11:36:58
Reply

Marsh Posté le 17-02-2006 à 11:28:54    

dreamer18 a écrit :

ben oui. Tu reçois plus les réponses ;)


Arf, j'ai du mal parfois  :sweat:


---------------
Nissa & Basta -  
Reply

Marsh Posté le 17-02-2006 à 12:00:02    

normalement sur une ACL tu peux indiquer le sens (in, out)

Reply

Marsh Posté le 17-02-2006 à 12:07:20    

pas de in et out sur le 4924 :(
ses fonctions de routages sont très basiques :(

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed