IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration Discussion :

Les ACL dans Packet Tracer en IPv6 (bug avec la fonction filtrage du tcp eq 80)


Sujet :

Administration

  1. #1
    Nouveau Candidat au Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Septembre 2015
    Messages
    1
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Septembre 2015
    Messages : 1
    Points : 1
    Points
    1
    Par défaut Les ACL dans Packet Tracer en IPv6 (bug avec la fonction filtrage du tcp eq 80)
    Bonsoir,

    Je crois que la fonction des listes d'accès n'est pas parfaitement au point en IPv6 :

    Configuration :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    interface f0/0 : 2001:DB8:AAAA:1::100/64 (un PC)
    interface f0/1 : 2001:DB8:AAAA:2::100/64 (un Serveur)
    Je précise que tout fonctionne avant que je ne configure les ACL.

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    Router(config)#ipv6 access-list g
    Router(config-ipv6-acl)#permit ipv6 any any
    Router(config-ipv6-acl)#deny tcp host 2001:DB8:AAAA:1::100 host 2001:DB8:AAAA:2::100 eq 80
    Router(config)#interface f0/1
    Router(config-if)#ipv6 traffic-filter g out
    
    Router#show ipv6 access-list 
    IPv6 access list g
    permit ipv6 any any (7 match(es))
    deny tcp host 2001:DB8:AAAA:1::100 host 2001:DB8:AAAA:2::100 eq www
    La page web du serveur 2::100 s'ouvre à partir du PC 1::100
    Et pire encore quand je retire permit ipv6 any any :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    ping 2001:DB8:AAAA:2::100 (effectué sur le PC 2001:DB8:AAAA:1::100/64)
    Reply from 2001:DB8:AAAA:1::1: Destination host unreachable.
    La page web est bien sûr inaccessible ...

    Le ping est un datagramme ICMP de type 8 en request et de type 0 en reply
    RFC 792 : "The ICMP messages typically report errors in the processing of datagrams.
    8 for echo message;
    0 for echo reply message".

    Reste à savoir s'il utilise un port spécifique ; quoi qu'il en soit il ne peut utiliser le port 80 réservé au http ... J'ai aussi essayé la commande avec deny udp ... eq 80.


    En IPv4, ça marche comme sur des roulettes !

    Je n'ai que cet outil pour me former et ça me gêne ...

    Merci

    Grégory

    PS: Désolé pour les smileys ... impossible de désactiver la fonctionnalité.

  2. #2
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    Citation Envoyé par gueugrei Voir le message
    PS: Désolé pour les smileys ... impossible de désactiver la fonctionnalité.
    Il suffit d'utiliser les balises [code] (bouton #)
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  3. #3
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 193
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 193
    Points : 28 077
    Points
    28 077
    Par défaut
    Citation Envoyé par gueugrei Voir le message
    Reste à savoir s'il utilise un port spécifique ;
    Il n'y a pas de notion de port en ICMP.
    Citation Envoyé par gueugrei Voir le message
    quoi qu'il en soit il ne peut utiliser le port 80 réservé au http
    Aucun port n'est réservé à une utilisation.
    la notion de "réservé" habituellement appliquées aux port (à tord donc) doit se comprendre comme "d'utilisation vivement recommandée". Mais rien n'interdit de passer du http sur un tout autre port, et rien n'interdit de passer tout autre chose sur le port 80
    --- Sevyc64 ---

    Parce que le partage est notre force, la connaissance sera notre victoire

Discussions similaires

  1. Réponses: 18
    Dernier message: 25/02/2015, 16h15
  2. Réponses: 3
    Dernier message: 15/10/2012, 15h19
  3. Configuration d'un routeur pour des VLAN dans Packet Tracer
    Par skurty dans le forum Développement
    Réponses: 4
    Dernier message: 21/05/2012, 09h41
  4. Supprimer les ACL dans le Terminal OSX
    Par patrickp78 dans le forum Unix
    Réponses: 1
    Dernier message: 12/10/2010, 15h05

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo