Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1088 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  "fixup protocol" / SYSLOG sur un PIX

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

"fixup protocol" / SYSLOG sur un PIX

n°2472930
vtdlkriok
Posté le 27-07-2006 à 09:10:46  profilanswer
 

Salut tout le monde,
 
J'utilise un PIX (CISCO 506E) et j'ai des petites questions qui me chiffonnent. En fait, ma configuration actuelle marche tres bien, mais c'est plus pour mieux la comprendre:
1. A propose de la commande "fixup protocol"
Dans ma config, j'ai plein de protocoles par defaut qui servent a rien:


fixup protocol dns maximum-length 512
fixup protocol ftp 21
fixup protocol h323 h225 1720
fixup protocol h323 ras 1718-1719
fixup protocol http 80
fixup protocol ils 389
fixup protocol rsh 514
fixup protocol rtsp 554
fixup protocol sip 5060
fixup protocol sip udp 5060
fixup protocol skinny 2000
fixup protocol smtp 25
fixup protocol sqlnet 1521
fixup protocol tftp 69


 
Je sais que pour interdire ces protocoles, il suffit que de mettre des regles access list stricts. Mais dans le cas ou j'utilise le fonctionnement par defaut du PIX, tout type de connections de l'intérieur du réseau vers l'exterieur est autorisee.
--> Est ce que supprimer un protocole de la liste "fixup protocol" me permet d'interdire ce protocole a travers mon firewall sans avoir a ecrire la petite regle qui va bien?
 
Pour moi, la commande "fixup protocol" permet de definir le port utilise par un protocole.  
--> A quoi sert exactement la commande "no fixup protocol"? Je pensais l'utiliser pour interdire un protocole, mais j'ai lu dans la doc CISCO que ca supprime l'application inspection, qui est utilisee pour les logs. Donc, je ne sais pas trop comment utilser cette commande.
 
2. Mon autre question concerne SYSLOG et rsh. J'ai la ligne suivante dans ma config:


fixup protocol rsh 514


--> Est ce qu'un protocole de transport est sous entendu? (UDP ou TCP)
--> Est ce que cette ligne est necessaire pour envoyer des infos au serveur SYSLOG? (avec lequel on communique sur le port 514 en UDP)
--> Est ce que j'ai besoin d'une regle "access-list" pour que mon firewall communique avec le serveur SYSLOG, ou configurer uniquement mes regles "logging" suffit?
 
Merci d'avance

mood
Publicité
Posté le 27-07-2006 à 09:10:46  profilanswer
 

n°2473027
pkc
Posté le 27-07-2006 à 10:57:12  profilanswer
 

vtdlkriok a écrit :

Salut tout le monde,
 
Merci d'avance


 
les docs du site cisco.com sont pas mal faites au niveau des configs.  
essaie d'y trouver celle de ton PIX.


---------------
Je suis un peu obsédé. Remarquez, j'ai de qui tenir. Mon père est bisexuel. Ma mère est trisexuelle. J'ai un oncle octosexuel. Et mon chat a neuf queues. C'est énorme. - P. Desproges

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  "fixup protocol" / SYSLOG sur un PIX

 

Sujets relatifs
syslog : definition de local0[cisco 2514] Line protocol is down
PIX 5500 : security levelPIX Cisco
[PIX] Probleme de FTP passifCrétion d'une page web a partie d'un fichier de rapport syslog
PIX 515 : problème sur un staticUrgent: Comment Tester la config d'un PIX
Configuration d'un Firewall Cisco Pix 515Effacer la config d'un PIX 515
Plus de sujets relatifs à : "fixup protocol" / SYSLOG sur un PIX


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR