Forum Cisco-BR
Gostaria de reagir a esta mensagem? Crie uma conta em poucos cliques ou inicie sessão para continuar.

Forum Cisco-BR

Simulados, simuladores, apostilas, forum brasileiro
 
InícioInício  ProcurarProcurar  Últimas imagensÚltimas imagens  RegistarRegistar  EntrarEntrar  
Procurar
 
 

Resultados por:
 
Rechercher Pesquisa avançada
Últimos assuntos
» SWITCH CATALYST 2950
desabilitar serviço daytime e chargen (cisco 2500) Icon_minitimeQua Nov 04, 2020 9:27 pm por ismaelmaldinni

» Controle de banda
desabilitar serviço daytime e chargen (cisco 2500) Icon_minitimeQua Fev 28, 2018 11:13 am por leandro1977

» Cisco Aironet 2700 Series
desabilitar serviço daytime e chargen (cisco 2500) Icon_minitimeQui Out 26, 2017 9:08 pm por leandro1977

» Preparatório CCNA R&S
desabilitar serviço daytime e chargen (cisco 2500) Icon_minitimeTer Abr 05, 2016 2:10 pm por Sávio Augusto

» Problema roteamento
desabilitar serviço daytime e chargen (cisco 2500) Icon_minitimeTer Mar 22, 2016 5:51 pm por joaormv

» Avaliação do curso de suporte a redes do SENAI
desabilitar serviço daytime e chargen (cisco 2500) Icon_minitimeTer Mar 22, 2016 4:55 pm por joaormv

» Relatório syslog
desabilitar serviço daytime e chargen (cisco 2500) Icon_minitimeTer Mar 22, 2016 4:51 pm por joaormv

» DDNS NO-IP CISCO 1905
desabilitar serviço daytime e chargen (cisco 2500) Icon_minitimeSex Mar 11, 2016 10:23 pm por diegofrancaa

» Air Point Cisco 1041 ACESSAR
desabilitar serviço daytime e chargen (cisco 2500) Icon_minitimeSex Mar 11, 2016 10:08 pm por diegofrancaa

Navegação
 Portal
 Índice
 Membros
 Perfil
 FAQ
 Buscar
Fórum
Parceiros

 

 desabilitar serviço daytime e chargen (cisco 2500)

Ir para baixo 
3 participantes
AutorMensagem
nilson




Número de Mensagens : 3
Reputação : 0
Pontos : 0
Data de inscrição : 15/05/2008

desabilitar serviço daytime e chargen (cisco 2500) Empty
MensagemAssunto: desabilitar serviço daytime e chargen (cisco 2500)   desabilitar serviço daytime e chargen (cisco 2500) Icon_minitimeQui maio 15, 2008 4:48 pm

Bom dia a todos.

Passei por uma auditoria e fui informado que necessito fechar os serviços daytime porta 13/TCP e chargen 19/TCP no meu cisco 2500
Verificando o Help, Show e outros comandos, não consegui encontar aonde eu faço isso.
Alquem poderia me ajudar por favor.
Ir para o topo Ir para baixo
Nakano
Admin
Nakano


Número de Mensagens : 467
Idade : 42
Localização : São Paulo
Reputação : 43
Pontos : 336
Data de inscrição : 21/07/2007

desabilitar serviço daytime e chargen (cisco 2500) Empty
MensagemAssunto: Re: desabilitar serviço daytime e chargen (cisco 2500)   desabilitar serviço daytime e chargen (cisco 2500) Icon_minitimeSáb maio 17, 2008 6:43 pm

nilson escreveu:
Bom dia a todos.

Passei por uma auditoria e fui informado que necessito fechar os serviços daytime porta 13/TCP e chargen 19/TCP no meu cisco 2500
Verificando o Help, Show e outros comandos, não consegui encontar aonde eu faço isso.
Alquem poderia me ajudar por favor.

Boa noite,

Bom primeiramente se precisar desta informação posso dizer que entre as recomendações de segurança da cisco, não conheço esta, portanto é uma solução peculiar.

O unico modo que imagino é vc implementar uma access-list in e out na interface de LAN bloqueando estas portas e permitindo todas as demais.

abs


Última edição por Admin em Qua maio 21, 2008 9:11 pm, editado 1 vez(es)
Ir para o topo Ir para baixo
https://cisco.forumeiros.com
nilson




Número de Mensagens : 3
Reputação : 0
Pontos : 0
Data de inscrição : 15/05/2008

desabilitar serviço daytime e chargen (cisco 2500) Empty
MensagemAssunto: Re: desabilitar serviço daytime e chargen (cisco 2500)   desabilitar serviço daytime e chargen (cisco 2500) Icon_minitimeSeg maio 19, 2008 5:37 pm

Boa noite,

Bom primeiramente se precisar desta informação posso dizer quen entre as recomendações de segurança da cisco, não conheço esta, portanto é uma solução peculiar.

O unico modo que imagino é vc implementar uma access-list in e out na interface de LAN bloqueando estas portas e permitindo todas as demais.

abs[/quote]

Obrigado pela ajuda.
Mas ainda não ficou muito claro para mim. (desculpa a minha falta de conhecimento)
No caso eu verifiquei aqui e trata-se da porta Ethernet 0 e também verificando com Show conf aparece para mim alguns access-list confome o exemplo abaixo:
Como seria a escrita correta para desabilitar o daytime porta tcp/13 e o chargen porta tcp/19?
Router(config)#access-list
<1-99> IP standard access list
<100-199> IP extended access list
<1100-1199> Extended 48-bit MAC address access list
<200-299> Protocol type-code access list
<700-799> 48-bit MAC address access list

Seria por aí a solução???
Agradeço se puder me ajudar.

Exemplo do meu access-list
access-list 150 deny tcp any any eq echo
access-list 150 deny tcp any any eq discard
access-list 150 deny tcp any any eq telnet
access-list 150 deny tcp any any eq tacacs
access-list 150 deny tcp any any eq 69
access-list 150 deny tcp any any eq finger
access-list 150 deny tcp any any eq 87
access-list 150 deny tcp any any eq sunrpc
access-list 150 deny tcp any any eq login
access-list 150 deny tcp any any eq cmd
access-list 150 deny tcp any any eq lpd
Ir para o topo Ir para baixo
Nakano
Admin
Nakano


Número de Mensagens : 467
Idade : 42
Localização : São Paulo
Reputação : 43
Pontos : 336
Data de inscrição : 21/07/2007

desabilitar serviço daytime e chargen (cisco 2500) Empty
MensagemAssunto: Re: desabilitar serviço daytime e chargen (cisco 2500)   desabilitar serviço daytime e chargen (cisco 2500) Icon_minitimeQua maio 21, 2008 9:26 pm

nilson escreveu:
Bom dia a todos.

Passei por uma auditoria e fui informado que necessito fechar os serviços daytime porta 13/TCP e chargen 19/TCP no meu cisco 2500
Verificando o Help, Show e outros comandos, não consegui encontar aonde eu faço isso.
Alquem poderia me ajudar por favor.

Bom em uma interface você só pode aplicar 1 access list, então quando você deu o show conf, o access-list esta no modo global ou aplicado na interface?

Exemplo:
Interface Ethernet0
ip access-group X in
ip access-group X ou

Se não estiver aplicada na interface não tem problema.
O unico detalhe é que a access-list que você for criar não pode ter o mesmo numero da existente.

Duas observações muito importantes:
1 - Sempre coloque no final um permit ip any any, se não colocar o access-list irá bloquear todos os pacotes (access-list = implicito negar tudo)

2 - Sempre configure primeiro a access-list no modo global para depois aplica-la na interface, se você aplicar uma access-list na interface sem que ela exista no modo global, esta interface irá dropar todos os pacotes como se houvesse um deny any

3 - A access-list numerica possui uma pequena falha, não é possivel apagar apenas uma linha, portanto se for altera-la primeiro retire ela da interface.

Seguem dois exemplos, o primeiro com access-list numerica, a segunda nomeada (eu prefiro sempre a nomeada porque nela você pode apagar apenas 1 linha)

Numerica

#conf t
(config)#access-list 150 deny tcp any any eq daytime (daytime porta tcp/13 na porta de destino)
(config)#access-list 150 deny tcp any eq daytime any (daytime porta tcp/13 na porta de origem)
(config)#access-list 150 deny tcp any any eq chargen (chargen porta tcp/19 na porta de destino)
(config)#access-list 150 deny tcp any eq chargen any (chargen porta tcp/19 na porta de origem)
(config)#access-list 150 permit ip any any (permitir os demais pacotes)
(config)#Interface Ethernet0
(config-if)#ip access-group 150 in
(config-if)#ip access-group 150 out
(config-if)#end
#wr


ou

#conf t
(config)#access-list 150 deny tcp any any eq 13 (daytime porta tcp/13 na porta de destino)
(config)#access-list 150 deny tcp any eq 13 any (daytime porta tcp/13 na porta de origem)
(config)#access-list 150 deny tcp any any eq 19 (chargen porta tcp/19 na porta de destino)
(config)#access-list 150 deny tcp any eq 19 any (chargen porta tcp/19 na porta de origem)
(config)#access-list 150 permit ip any any (permitir os demais pacotes)
(config)#Interface Ethernet0
(config-if)#ip access-group 150 in
(config-if)#ip access-group 150 out
(config-if)#end
#wr

Nomeada
#conf t
(config)#ip access-list extended PROTEGE
(config-ext-nacl)#deny tcp any eq 13 any
(config-ext-nacl)#deny tcp any any eq 13
(config-ext-nacl)#deny tcp any eq 19 any
(config-ext-nacl)#deny tcp any any eq 19
(config)#Interface Ethernet0
(config-if)#ip access-group PROTEGE in
(config-if)#ip access-group PROTEGE out
(config-if)#end
#wr

ou

#conf t
(config)#ip access-list extended PROTEGE
(config-ext-nacl)#deny tcp any eq daytime any
(config-ext-nacl)#deny tcp any any eq daytime
(config-ext-nacl)#deny tcp any eq chargen any
(config-ext-nacl)#deny tcp any any eq chargen
(config)#Interface Ethernet0
(config-if)#ip access-group PROTEGE in
(config-if)#ip access-group PROTEGE out
(config-if)#end
#wr
Na verdade não há a necessidade do in e ou, já que você ja colocou as portas como origem e destino, mas para garntir pode aplicar de qualquer destes modos, não há problema nem impacto.

abs
Ir para o topo Ir para baixo
https://cisco.forumeiros.com
nilson




Número de Mensagens : 3
Reputação : 0
Pontos : 0
Data de inscrição : 15/05/2008

desabilitar serviço daytime e chargen (cisco 2500) Empty
MensagemAssunto: Re: desabilitar serviço daytime e chargen (cisco 2500)   desabilitar serviço daytime e chargen (cisco 2500) Icon_minitimeSex maio 23, 2008 10:11 am

Cara muito obrigado mesmo.
Funcionou perfeitamente. Fiz conforme você explicou e ficou tudo ok.
Gostei muito desse Forum e para mim já virou referência.

Obrigado novamente.
Ir para o topo Ir para baixo
MOSCA
Associate
MOSCA


Número de Mensagens : 34
Reputação : 0
Pontos : 12
Data de inscrição : 19/04/2008

desabilitar serviço daytime e chargen (cisco 2500) Empty
MensagemAssunto: Re: desabilitar serviço daytime e chargen (cisco 2500)   desabilitar serviço daytime e chargen (cisco 2500) Icon_minitimeSáb maio 24, 2008 10:44 am

nilson escreveu:
Cara muito obrigado mesmo.
Funcionou perfeitamente. Fiz conforme você explicou e ficou tudo ok.
Gostei muito desse Forum e para mim já virou referência.

Obrigado novamente.

faço das suas as minhas palavras afro
Ir para o topo Ir para baixo
Conteúdo patrocinado





desabilitar serviço daytime e chargen (cisco 2500) Empty
MensagemAssunto: Re: desabilitar serviço daytime e chargen (cisco 2500)   desabilitar serviço daytime e chargen (cisco 2500) Icon_minitime

Ir para o topo Ir para baixo
 
desabilitar serviço daytime e chargen (cisco 2500)
Ir para o topo 
Página 1 de 1
 Tópicos semelhantes
-
» Boot Cisco 2500
» Problema com CISCO 2500
» Confreg errado cisco 2500
» Cisco 2500 Consumindo muita Memória e CPU
» Problema com cisco 2522 serie 2500, não funciona!

Permissões neste sub-fórumNão podes responder a tópicos
Forum Cisco-BR :: Forum :: Suporte-
Ir para: