Croc-Informatique.fr
Le Blog Note d’Olivier Legras

juin 07
27

Commande Static pour le PIX

Leave a comment »

Translation d’adresse (NAT)

La commande static permet de mapper une adresse interne d’un réseau interne ( haut niveau de sécurité) sur une adresse IP externe ( bas niveau de sécurité ). Ce la permet à un serveur externe d’accéder à un réseau interne.

exemple d’utilisation :

Rendre accéssible un ordinateur appartenant au réseau interne de l’exterieur :

adresse  interne : 10.1.1.10

adresse  externe : 192.168.10.10

PIXFIREWALL(conf)#static (inside, outside) 192.168.100.10 10.1.100.10 netmask
255.255.255.255

Nous pouvons mapper un reseau de cette manière :

PIXFIREWALL(conf)#static (inside, outside) 192.168.1.0 10.1.100.0 netmask 255.255.255.0

Dans cette exemple, le sous-reseau de classe A est mapper en class C. C’est à dire que un host appartenant au réseau 10.1.100.0 255.255.255.0 sera de l’exterieur visible sur le réseau  192.168.10.0 255.255.255.0

Redirection de port (PAT)

Cette commande permet également de faire de la redirection de port. C’est à dire qu’un client extérieur tenter d’accéder sur une adresse IP (généralement publique) et un port particulier. C’est le PIX qui ce chargera de redirigé le traffic passant par cette adresse IP et port vers l’adresse IP et le port choisis. En utilisant la commande static, nous pouvons rediriger les ports TCP et UDP et de façon permanente (static).

Voici un petit exemple :

Nous redirigeons le traffic provenant de l’exterieur ayant comme destination l’adresse IP 192.168.1.14 et le port tcp 21 (Ftp) vers l’adresse IP 10.1.2.8 sur le même port :

static (inside, outside) tcp 192.168.1.14 ftp 10.1.2.8 ftp

Nous pouvons également rediriger deux ports d’une adresse IP externe vers des adresses IP internes différentes.

Exemple :

static (inside,outside) tcp 192.168.1.24 telnet 10.1.2.19 telnet netmask
255.255.255.255
static (inside,outside) tcp 192.168.1.24. 8080 10.1.2.20 www netmask 255.255.255.255
access-list 101 permit tcp any host 192.168.1.24 eq 8080
access-list 101 permit tcp any host 172.18.124.99 eq telnet

This entry was posted on 27 juin 2007 at 11 h 18 min. You can follow any responses to this entry through the RSS 2.0 feed. You can leave a response, or trackback from your own site.

Posted in Cisco Réseau Sécurité by admin Pas encore de Commentaires

Leave a Comment
Cliquez ici pour annuler la réponse.

Notifiez-moi des commentaires à venir via email. Vous pouvez aussi vous abonner sans commenter.

  • Catégories

    • AdministrationAdministration (29)
    • AstucesAstuces (35)
    • Base de donnéeBase de donnée (9)
    • CiscoCisco (20)
    • LinuxLinux (112)
    • MessagerieMessagerie (5)
    • MicrosoftMicrosoft (16)
    • OutilsOutils (19)
    • ProgrammationProgrammation (23)
    • ProjetProjet (5)
    • RéseauRéseau (74)
    • SécuritéSécurité (31)
    • VmwareVmware (13)
    • WebWeb (8)
  • Partenaires

    • Admin Linux
    • Admin Linux Fr
    • InfosLinux
    • My V World
    • System-linux
  • Publicité :)

  • Articles récents

    • Installer NTOP V4 sur Centos
    • Variables d’environnement dans Windows 7
    • Comment installer flash player en mode offline?
    • Ports utilisés par l’authentification NTLM
    • Machine Virtuelle Vmware dédiée à GNS3
  • Mots clés

    apache big-ip bind cacti cactiez commande debuggage DNS erreur error esx fichier GNS3 Internet ldap Linux mise à jour Nagios network openldap Perl php plugin projet proxy redirection reverse root Réseau script shell snapshot ssh ssl supervision synchronisation Sécurité ubuntu Vcenter virtual center Vmware vsphere Vulture Web windows
  • Annuaires

    • Meilleurs liens
    • Seo so good
  • Accueil
  • Me contacter
  • RSS Feed
  • twitter
  • Identi.ca
  • Mes derniers twits

    • Bonne et heureuse année à vous tous! Meilleurs Voeux! 03/01/2012
    • RT @pcinpact: Picasa 3.9 : INtégration de Google+ et un mode d'édition côte à côte http://t.co/y6CmnBR6 09/12/2011
  • Articles récents

    • Installer NTOP V4 sur Centos
    • Variables d’environnement dans Windows 7
    • Comment installer flash player en mode offline?
    • Ports utilisés par l’authentification NTLM
    • Machine Virtuelle Vmware dédiée à GNS3
  • Commentaires récents

    • Diakité dans Installer rancid sur RHEL
    • Olivier Legras dans Installer rancid sur RHEL
    • Diakité dans Installer rancid sur RHEL
    • Olivier Legras dans Installer ffmpeg et ffmpeg-php sur Centos
    • thibaut dans Installer ffmpeg et ffmpeg-php sur Centos
Copyright © Croc-Informatique.fr |   intrepidity Theme by Top Blog Formula on WordPress |   Se connecter