IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

  1. #1
    Membre confirmé
    Homme Profil pro
    Instructeur Cisco
    Inscrit en
    Novembre 2011
    Messages
    348
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Instructeur Cisco

    Informations forums :
    Inscription : Novembre 2011
    Messages : 348
    Points : 620
    Points
    620
    Par défaut Serveur WAMP sur port 8080, connexion impossible avec FW Ciscoseulement et je n'arrive pas à communiquer avec
    Qu'est-ce que PAM sur un routeur Cisco et quelle est son utilité ?
    J'ai configuré mon serveur WAMP pour écouter sur le port 8080 seulement et je n'arrive pas à communiquer avec lui à travers le routeur Cisco qui joue le rôle de firewall.Que dois-je faire sur le routeur pour que cela fonctionne ?

  2. #2
    Membre confirmé
    Homme Profil pro
    Instructeur Cisco
    Inscrit en
    Novembre 2011
    Messages
    348
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Instructeur Cisco

    Informations forums :
    Inscription : Novembre 2011
    Messages : 348
    Points : 620
    Points
    620
    Par défaut
    PAM est l'acronyme pour port-application mapping, il s'agit de l'équivalent du fichier %systemroot%\System32\drivers\etc\services sur les OS windows.
    on peut visualiser les entrées avec la commande Voici la sortie sur un routeur:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    R1#sh ip port-map http
    Default mapping:  http                 tcp port 80                         system defined
    On peut aussi l'éditer:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    R1(config)#ip port-map htp port tcp 8080
    R1(config)#do sh ip port-map http
    Default mapping:  http                 tcp port 80                         system defined
    Default mapping:  http                 tcp port 8080                       user defined
    Ces mappings sont utilisés par CBAC ou ZFW càd le firewall sur IOS pour l'inspection L3/L4

    CBAC:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    R1(config)#ip inspect name myinspection http
    ZFW:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    R1(config)#class-map type inspect HTTP_CLASS
    R1(config-cmap)#match protocol http

  3. #3
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    Citation Envoyé par ciscowarrior Voir le message
    Qu'est-ce que PAM sur un routeur Cisco et quelle est son utilité ?
    Je ne connaissais pas PAM ni son utilité mais par contre, je sais que ce n'est pas le genre de question que je me poserais.

    Ma question/problématique serait plutôt "Comment le numéro de port par défaut du protocole SNMP" ? ou toute autre meilleure idée.

    N'oublions pas que l'on travaille sur des questions FAQ, donc l'utilisateur à une question pratique, pas théorique.
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  4. #4
    Membre émérite

    Homme Profil pro
    Ingénieur Réseaux
    Inscrit en
    Juin 2012
    Messages
    877
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur Réseaux
    Secteur : Conseil

    Informations forums :
    Inscription : Juin 2012
    Messages : 877
    Points : 2 427
    Points
    2 427
    Par défaut
    Un petit truc me turlupine.

    Tu as changé le port telnet (23 à 3001).

    Soîtes.

    Mais le 23 est toujours actif. L'utilité ?
    C'est une bonne mesure de sécurité si le port 23 devient obsolète.
    Si la réponse vous a été donnée, pensez au Tag .
    Un petit aide à se sentir utile. Merci.

    "La folie. C'est de faire et refaire la même chose en espérant que le résultat sera différent."
    Albert Einstein

  5. #5
    Membre confirmé
    Homme Profil pro
    Instructeur Cisco
    Inscrit en
    Novembre 2011
    Messages
    348
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Instructeur Cisco

    Informations forums :
    Inscription : Novembre 2011
    Messages : 348
    Points : 620
    Points
    620
    Par défaut
    Raymond,
    On pourrait renommer la FAQ dans ce cas,que penses-tu de:
    Comment le firewall de l'IOS reconnaît le traffic à inspecter ?

    Cordialement,

    Alain

  6. #6
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    Citation Envoyé par ciscowarrior Voir le message
    Comment le firewall de l'IOS reconnaît le traffic à inspecter ?
    J'ai mis un peu de temps à raccrocher la question et le contexte. Ta question reste théorique car elle n'est pas liée à un vrai problème technique. Ne pas oublier qu'une FAQ est là pour répondre à des questions que se posent des débutants.

    Par exemple (et si j'ai compris le concept car je ne connaissais pas PAM) :

    J'ai un traffic FTP sur le port 2121 qui passe à travers un routeur Cisco qui fait de la translation d'adresse et ce traffic n'est pas correctement translaté, pourquoi ? Alors que le traffic telnet est quant à lui correctement translaté.
    ou alors tout autre problème dont la réponse serait : faut modifier PAM
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  7. #7
    Membre confirmé
    Homme Profil pro
    Instructeur Cisco
    Inscrit en
    Novembre 2011
    Messages
    348
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Instructeur Cisco

    Informations forums :
    Inscription : Novembre 2011
    Messages : 348
    Points : 620
    Points
    620
    Par défaut
    ok,
    J'ai configuré mon serveur WAMP pour écouter sur le port 8080 seulement et je n'arrive pas à communiquer avec lui à travers le routeur Cisco qui joue le rôle de firewall.Que dois-je faire sur le routeur pour que cela fonctionne ?

    Cela te semble-t'il plus pertinent comme Question ?

    Cordialement ,

    Alain

  8. #8
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    Citation Envoyé par ciscowarrior Voir le message
    Cela te semble-t'il plus pertinent comme Question ?
    Tout à fait
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  9. #9
    Membre confirmé
    Homme Profil pro
    Instructeur Cisco
    Inscrit en
    Novembre 2011
    Messages
    348
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Instructeur Cisco

    Informations forums :
    Inscription : Novembre 2011
    Messages : 348
    Points : 620
    Points
    620
    Par défaut
    Tu veux bien faire le changement ou je peux le faire ?

    Cordialement,

    Alain

  10. #10
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    Citation Envoyé par ciscowarrior Voir le message
    Tu veux bien faire le changement ou je peux le faire ?
    Fait
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

Discussions similaires

  1. htaccess et protection de répertoire sur port 8080
    Par feelGood dans le forum Sécurité
    Réponses: 7
    Dernier message: 26/06/2012, 17h28
  2. Telnet check sur Port 8080 bizare
    Par Soulama dans le forum API standards et tierces
    Réponses: 1
    Dernier message: 21/10/2010, 18h15
  3. Réponses: 3
    Dernier message: 15/11/2007, 13h57
  4. acces webdav sur port 8080
    Par sam_c_java dans le forum Windows XP
    Réponses: 0
    Dernier message: 29/10/2007, 19h29
  5. Jointure avec trois tables, je n'y arrive pas.
    Par sunshine33 dans le forum Langage SQL
    Réponses: 8
    Dernier message: 16/02/2007, 09h52

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo