IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Contribuez Discussion :

Comment changer le port d'écoute telnet et ssh sur un routeur Cisco [FAQ]


Sujet :

Contribuez

  1. #1
    Membre confirmé
    Homme Profil pro
    Instructeur Cisco
    Inscrit en
    Novembre 2011
    Messages
    348
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Instructeur Cisco

    Informations forums :
    Inscription : Novembre 2011
    Messages : 348
    Points : 620
    Points
    620
    Par défaut Comment changer le port d'écoute telnet et ssh sur un routeur Cisco
    Comment changer le port d'écoute telnet( défaut= 23) et ssh (défaut =22) sur un routeur Cisco ?

  2. #2
    Membre émérite

    Homme Profil pro
    Ingénieur Réseaux
    Inscrit en
    Juin 2012
    Messages
    877
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur Réseaux
    Secteur : Conseil

    Informations forums :
    Inscription : Juin 2012
    Messages : 877
    Points : 2 427
    Points
    2 427
    Par défaut
    Avec PAM
    Si la réponse vous a été donnée, pensez au Tag .
    Un petit aide à se sentir utile. Merci.

    "La folie. C'est de faire et refaire la même chose en espérant que le résultat sera différent."
    Albert Einstein

  3. #3
    Membre confirmé
    Homme Profil pro
    Instructeur Cisco
    Inscrit en
    Novembre 2011
    Messages
    348
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Instructeur Cisco

    Informations forums :
    Inscription : Novembre 2011
    Messages : 348
    Points : 620
    Points
    620
    Par défaut
    Salut Mistik,

    Non PAM ne sert pas à ça .

  4. #4
    Membre confirmé
    Homme Profil pro
    Instructeur Cisco
    Inscrit en
    Novembre 2011
    Messages
    348
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Instructeur Cisco

    Informations forums :
    Inscription : Novembre 2011
    Messages : 348
    Points : 620
    Points
    620
    Par défaut
    Il faut utiliser la commande rotary
    1)Voyons comment elle fonctionne pour telnet:
    D'abord logguons nous sur R2 via telnet sur R1:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    R1(config-if)#do telnet 10.0.0.2
    Trying 10.0.0.2 ... Open
    
    R2>
    Sur R2 nous voyons que il y a une connection établie sur le port 23 depuis R1:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    R2(config-if)#do sh tcp brief all
    TCB       Local Address               Foreign Address             (state)
    674A5DC0  10.0.0.2.23                 10.0.0.1.21779              ESTAB
    Maintenant disons à R2 qu'il peut aussi écouter les requêtes telnet surle port 30020,5020,7020 et 10020

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    R2(config-if)#line vty 0 15
    R2(config-line)#rotary 20
    et telnettons sur le port 3020:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    R1(config-if)#do telnet 10.0.0.2 3020
    Trying 10.0.0.2, 3020 ... Open
    
    R2>
    Evidemment le routeur écoute toujours sur le port 23:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    R2(config)#do sh control-plane host open
    Active internet connections (servers and established)
    Prot        Local Address      Foreign Address                  Service    State
     tcp                 *:23                  *:0                   Telnet   LISTEN
     udp                 *:67                  *:0            DHCPD Receive   LISTEN
    Et ilo faudra utiliser une ACL pour bloquer la communication sur le port 23 et n'autoriser que celle sur le port 3020.
    2) voyons comment cela fonctionne pour ssh:
    -verifions que le ssh fonctionne:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    R1(config-if)#do ssh -l alain 10.0.0.2
    
    Password:
    
    R2>
    Ré écoute bien sur le port 22:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    R2(config)#do sh control-plane host open
    Active internet connections (servers and established)
    Prot        Local Address      Foreign Address                  Service    State
     tcp                 *:22                  *:0               SSH-Server   LISTEN
    Utilisons notre commande:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    R2(config)#ip ssh port 2000  rotary 1
    R2(config)#line vty 0 15
    R2(config-line)#rotary 1
    Nous pouvons maintenant faire du ssh sur le port 2000:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    
    R1#ssh -l alain -p 2000 10.0.0.2
    
    Password:

Discussions similaires

  1. Comment configurer le service SSH sur un routeur Cisco
    Par ciscowarrior dans le forum Contribuez
    Réponses: 6
    Dernier message: 02/07/2013, 21h49
  2. [Postfix] Changer le port d'écoute
    Par java_fun dans le forum Administration système
    Réponses: 5
    Dernier message: 08/06/2007, 13h05
  3. [IIS] Comment changer de port et adresse?
    Par forst dans le forum IIS
    Réponses: 2
    Dernier message: 02/08/2006, 17h13
  4. Comment changer le port de MySQL avec EasyPHP ?
    Par Yakurena dans le forum Installation
    Réponses: 1
    Dernier message: 29/04/2006, 20h29
  5. [Indy/Tidtcpserver] Comment changer de port ?
    Par gilles641 dans le forum Web & réseau
    Réponses: 8
    Dernier message: 20/08/2005, 17h24

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo