par tomtom » 05 Nov 2003 18:15
allons !
<BR>Tu crées une accesw-list qui bloque le telnet :
<BR>
<BR>access-list 101 deny tcp any any eq 23
<BR>access-list 101 permit any any
<BR>
<BR>
<BR>bon, ensuite, tu applique cette liste en entrée sur les interfaces de ton routeur :
<BR>
<BR>interface eth0
<BR>ip access-group 101 in
<BR>
<BR>
<BR>et ainsi de suite sur toutes les interfaces ou tu veux bloquer....
<BR>N'oubie pas que ceci bloquera aussi le telnet vers d'autres hotes d'internet....
<BR>si tu ne veux que bloquer sur le routeur, il faut faire :
<BR>
<BR>access-list 101 deny tcp any @wan_routeur eq 23
<BR>access-list 101 deny tcp any @lan_routeur eq 23
<BR>access-list 101 permit any
<BR>
<BR>Pour bloquer les paquets telnet à destination du routeur lui-même uniquement.
<BR>
<BR> Je ne me rappelle plus de ce que je t'avais dit, mais ca devait deja ressembler à ça ?
<BR>
<BR>
<BR>t.
<BR>
One hundred thousand lemmings can't be wrong...