Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1284 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  outil pour controler les ports ouverts entre les vlan d'un réseau

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

outil pour controler les ports ouverts entre les vlan d'un réseau

n°176190
isanaud
Posté le 11-04-2022 à 17:39:48  profilanswer
 

Je vais changer de routeur, j'ai actuellement un switch cisco qui fait du routage avec des acl.
Je vais migrer vers un fortigate 80  
J'aurais aimé trouver un outil pour inventorier les ports ouverts/fermés entre chaque vlan, genre script nmap. Mais comment faire le serveur qui écoute sur les ports et se balade sur tous les vlan ?

mood
Publicité
Posté le 11-04-2022 à 17:39:48  profilanswer
 

n°176191
Je@nb
Modérateur
Kindly give dime
Posté le 11-04-2022 à 17:58:48  profilanswer
 

tu prends tes ACL et tu regardes ?

n°176192
isanaud
Posté le 11-04-2022 à 21:07:03  profilanswer
 

y en a 1500 lignes...

n°176193
Charon_
Posté le 11-04-2022 à 23:13:47  profilanswer
 

Tu script un bout de code qui parse les acl de ton routeur genre :
 
lecture acl routeur :
acl_name
 seq 1 permit <protocole> <ip_src> <ip_dest> <port_dest>
 
vers  
 
config firewall policy
    edit xx
        set name "acl_name"
        set srcintf "<src_intf_vlan>"
        set dstintf "<dst_intf_vlan>"
        set srcaddr "<ip_src>"
        set dstaddr "<ip_dest>"
        set service "<port_dest>"
 
etc, bref tu as l'idée.. ;-)
 
langage de templating : https://jinja.palletsprojects.com/en/3.1.x/
Un des modules dispo qui peut parser des commandes Cisco du type : show ip access-list : https://github.com/google/textfsm
Utilisable avec Python ou Ansible si jamais.
 
Sinon, faut faire à la main.. :-). Je conseil la piste que je viens de t'indiquer, même si cela te prendra à comprendre les concepts etc.. mais c'est la porte ouverte à l'automation, surtout pour un truc où tu dois te taper 1500+ de lignes à lire et à reporter dans un tout autre format..
 

n°176194
Je@nb
Modérateur
Kindly give dime
Posté le 12-04-2022 à 00:00:15  profilanswer
 

+1000

n°176196
isanaud
Posté le 12-04-2022 à 08:24:42  profilanswer
 

j'en profite pour faire le grand ménage et ajouter de la rigueur  sur un routeur géré par 5 personnes qui ne sont pas du métier, moi le premier.

n°176197
exeral
Posté le 12-04-2022 à 09:53:18  profilanswer
 

tu fermes tout et tu n'ouvres que les ports pour lesquels les gens gueulent  :o

n°176202
isanaud
Posté le 12-04-2022 à 16:59:26  profilanswer
 

ca va finir comme ca...

n°176203
HPIR40
Posté le 13-04-2022 à 10:50:51  profilanswer
 

exeral a écrit :

tu fermes tout et tu n'ouvres que les ports pour lesquels les gens gueulent  :o


 
 :lol:  :lol:  :lol:

n°176204
Je@nb
Modérateur
Kindly give dime
Posté le 13-04-2022 à 12:03:28  profilanswer
 

Déjà tu peux pas analyser aujourd'hui le trafic qui passe pour recréer que ce qui est nécessaire ?

mood
Publicité
Posté le 13-04-2022 à 12:03:28  profilanswer
 

n°176240
isanaud
Posté le 22-04-2022 à 21:21:58  profilanswer
 

Si, c'est ce que je veux faire, une photo avant la migration pour voir ce qui est ouvert.
Y a il un outil pour faire un scan d'un vlan à un autre pour faire un tableau récapitulatif


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  outil pour controler les ports ouverts entre les vlan d'un réseau

 

Sujets relatifs
acceder a un routeur en SMB depuis un autre reseauReseau POE
WOL / PFSense / VlanSchéma réseau domestique
Demande aide sur réseau Avec deux routeurdissocier 2 pc sur le réseau
Bureau à distance sur un autre réseauRéseau HS suite à sauvegarde Synology
Montage réseau wifi points d'accès ArubaCréation de formats personnalisés sur imprimante réseau
Plus de sujets relatifs à : outil pour controler les ports ouverts entre les vlan d'un réseau


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR