diff --git a/docs/procedures/procedure-acl.md b/docs/procedures/procedure-acl.md index 6dde8fb2929f583133af19333fdcab08e4ddd850..85daf66e20166232142a513e562c625dc299ce1f 100644 --- a/docs/procedures/procedure-acl.md +++ b/docs/procedures/procedure-acl.md @@ -15,23 +15,37 @@ R1(config-ext-nacl)#permit tcp any 192.168.40.0 0.0.0.255 eq 53 - //-> Régle ACL d'autorisation du protocole TCP sur le port 53(DNS) de l'exterieur vers le réseau 192.168.40.0 + //-> Régle ACL d'autorisation du protocole TCP sur le port 53(DNS) de l'exterieur vers le réseau 192.168.40.0 R1(config-ext-nacl)#permit tcp any 192.168.40.0 0.0.0.255 eq 80 - //-> Régle ACL d'autorisation du protocole TCP sur le port 80(HTTP) de l'exterieur vers le réseau 192.168.40.0 + //-> Régle ACL d'autorisation du protocole TCP sur le port 80(HTTP) de l'exterieur vers le réseau 192.168.40.0 R1(config-ext-nacl)#permit tcp any 192.168.40.0 0.0.0.255 eq 443 - //-> Régle ACL d'autorisation du protocole TCP sur le port 443(HTTPS) de l'exterieur vers le réseau 192.168.40.0 + //-> Régle ACL d'autorisation du protocole TCP sur le port 443(HTTPS) de l'exterieur vers le réseau 192.168.40.0 R1(config-ext-nacl)#permit udp any 192.168.40.0 0.0.0.255 eq 53 - //-> Régle ACL d'autorisation du protocole UDP sur le port 80(DNS) de l'exterieur vers le réseau 192.168.40.0 + //-> Régle ACL d'autorisation du protocole UDP sur le port 80(DNS) de l'exterieur vers le réseau 192.168.40.0 R1(config-ext-nacl)#permit udp any 192.168.40.0 0.0.0.255 eq 443 - //-> Régle ACL d'autorisation du protocole UDP sur le port 443(HTTPS) de l'exterieur vers le réseau 192.168.40.0 + //-> Régle ACL d'autorisation du protocole UDP sur le port 443(HTTPS) de l'exterieur vers le réseau 192.168.40.0 + + R1(config-ext-nacl)#permit tcp any any eq 25 + + //-> Régle ACL d'autorisation du protocole TCP sur le port 110(POP3) + + R1(config-ext-nacl)#permit tcp any any eq 110 + + //-> Régle ACL d'autorisation du protocole TCP sur le port 110(POP3) + + R1(config-ext-nacl)#permit tcp any any eq 143 + + //-> Régle ACL d'autorisation du protocole TCP sur le port 143(IMAP) + + R1(config-ext-nacl)#deny icmp any any