{"id":750325,"date":"2023-10-20T07:23:11","date_gmt":"2023-10-20T12:23:11","guid":{"rendered":"https:\/\/blogging-techies.com\/fr\/comment-envoyer-un-ping-depuis-asa-firewall\/"},"modified":"2023-10-20T07:23:11","modified_gmt":"2023-10-20T12:23:11","slug":"comment-envoyer-un-ping-depuis-asa-firewall","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/fr\/comment-envoyer-un-ping-depuis-asa-firewall\/","title":{"rendered":"Comment envoyer un ping depuis Asa Firewall ?"},"content":{"rendered":"<p>Remarque\u00a0: Dans la prochaine rubrique que vous allez lire, vous d\u00e9couvrirez\u00a0: Comment envoyer un ping \u00e0 partir d&#8217;Asa Firewall\u00a0?<\/p>\n<p class=\"text-dark border-bottom pb-3\">Depuis ASA 8.4(1) et versions ult\u00e9rieures, Cisco a impl\u00e9ment\u00e9 une commande ping plus puissante.  Il s&#8217;agit du message transmis via TCP.  Lorsque le p\u00e9riph\u00e9rique ASA se connecte \u00e0 n&#8217;importe quel r\u00e9seau IP, il peut envoyer des paquets TCP (au lieu de paquets ICMP) depuis n&#8217;importe quelle IP source vers n&#8217;importe quelle IP de destination.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Comment_activer_le_ping_dans_Asa_Firewall\"><\/span>Comment activer le ping dans Asa Firewall ?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>La position par d\u00e9faut est que tout le trafic provenant d&#8217;une zone de s\u00e9curit\u00e9 autre que celle dans laquelle vous souhaitez entrer est autoris\u00e9 sans utiliser d&#8217;ACL.  Le trafic \u00ab\u00a0rebond\u00a0\u00bb est autoris\u00e9, tandis que le trafic \u00ab\u00a0entrant\u00a0\u00bb ne l&#8217;est pas.  Cela ne se produit que lorsque le trafic est avec \u00e9tat.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Comment_puis-je_verifier_le_trafic_sur_Asa_Firewall\"><\/span>Comment puis-je v\u00e9rifier le trafic sur Asa Firewall ?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Sur le tableau de bord, s\u00e9lectionnez les meilleurs haut-parleurs de votre r\u00e9seau.  Rapports sur <strong>appareils Cisco Asa<\/strong> Sont g\u00e9n\u00e9r\u00e9s.  Gr\u00e2ce \u00e0 des analyses de s\u00e9curit\u00e9 avanc\u00e9es, vous pouvez d\u00e9tecter le trafic malveillant.  Vous pouvez d\u00e9finir des alertes en temps r\u00e9el et les recevoir par e-mail ou SMS.\n<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Comment_lIcmp_est-il_inspecte_a_Asa\"><\/span>Comment l\u2019Icmp est-il inspect\u00e9 \u00e0 Asa ?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<li>R1 transmet ensuite l&#8217;ASA pour cr\u00e9er un paquet d&#8217;\u00e9cho ICMP.<\/li>\n<li>L&#8217;ASA identifie l&#8217;entr\u00e9e comme interface int\u00e9rieure et la sortie comme interface ext\u00e9rieure.<\/li>\n<li>Ce paquet est re\u00e7u par R2 et construit une r\u00e9ponse d&#8217;\u00e9cho, qui est transmise au prochain saut (ASA).<\/li>\n<h2><span class=\"ez-toc-section\" id=\"Pouvez-vous_utiliser_une_connexion_Telnet_depuis_un_Asa\"><\/span>Pouvez-vous utiliser une connexion Telnet depuis un Asa\u00a0?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>L&#8217;acc\u00e8s \u00e0 la gestion des appareils n\u00e9cessite une console ou un acc\u00e8s \u00e0 distance via SSH ou telnet.  L&#8217;acc\u00e8s CLI peut \u00eatre utilis\u00e9 via une console, tout comme l&#8217;acc\u00e8s CLI via Telnet ou SSH, ou via un outil bas\u00e9 sur une interface graphique tel que ASDM-a.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Puis-je_utiliser_un_Asa_comme_routeur\"><\/span>Puis-je utiliser un Asa comme routeur ?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>L&#8217;ASA rassemble toutes les caract\u00e9ristiques qui en font un <strong>bon pare-feu<\/strong>.  Ce n&#8217;est pas un routeur.  Si vous avez besoin d&#8217;un routeur et de protocoles de routage, Cisco 1941 (nouveau) ou Cisco 1841 (utilis\u00e9) est la meilleure option.  En termes de performances, le Cisco 1941 est tr\u00e8s similaire au Cisco ASA5510.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Pouvez-vous_effectuer_un_SSH_a_partir_dun_handle\"><\/span>Pouvez-vous effectuer un SSH \u00e0 partir d&#8217;un handle\u00a0?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>SSH et telnet ne sont pas pris en charge par le logiciel asa.\n<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Dois-je_autoriser_Icmp_sur_mon_pare-feu\"><\/span>Dois-je autoriser Icmp sur mon pare-feu\u00a0?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>En cons\u00e9quence, les administrateurs r\u00e9seau estiment qu&#8217;ICMP repr\u00e9sente un risque de s\u00e9curit\u00e9 et doit \u00eatre bloqu\u00e9 \u00e0 tout moment depuis le serveur. <strong>pare-feu<\/strong>.  Il existe certains probl\u00e8mes de s\u00e9curit\u00e9 associ\u00e9s \u00e0 ICMP et il devrait y avoir certaines restrictions sur le nombre d&#8217;ICMP auxquels vous pouvez acc\u00e9der.  Cependant, il n\u2019y a aucune raison de bloquer le trafic ICMP pour le moment.\n<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Comment_activer_le_pare-feu_Icmp\"><\/span>Comment activer le pare-feu Icmp ?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<li>Cliquez sur Ouvrir pour afficher le <strong>Fen\u00eatre pare-feu<\/strong> en le recherchant et en cliquant dessus.<\/li>\n<li>Vous pouvez modifier vos param\u00e8tres en cliquant sur l&#8217;option Param\u00e8tres avanc\u00e9s sur le c\u00f4t\u00e9 gauche de l&#8217;\u00e9cran.<\/li>\n<li>Dans le volet gauche de la fen\u00eatre r\u00e9sultante, cliquez sur R\u00e8gles entrantes.<\/li>\n<li>Les r\u00e8gles de partage de fichiers et d&#8217;imprimantes peuvent \u00eatre trouv\u00e9es dans le volet de droite en s\u00e9lectionnant Partage de fichiers et d&#8217;imprimantes (Echo Request \u2013 ICMPv4-In).<\/li>\n<li>Activer la r\u00e8gle vous permet d&#8217;activer ou de d\u00e9sactiver des r\u00e8gles individuelles.<\/li>\n<h2><span class=\"ez-toc-section\" id=\"Comment_puis-je_verifier_les_journaux_de_trafic_dans_Asdm\"><\/span>Comment puis-je v\u00e9rifier les journaux de trafic dans Asdm\u00a0?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<li>Si vous souhaitez inclure des journaux d&#8217;informations, vous devez d&#8217;abord modifier la destination du journal ASDM.<\/li>\n<li>La configuration doit \u00eatre mise en \u0153uvre en envoyant des commandes \u00e0 l&#8217;ASAv.<\/li>\n<li>Vous pouvez maintenant voir les messages du journal circulant dans la fen\u00eatre de la console, comme indiqu\u00e9 sur l&#8217;\u00e9cran d&#8217;accueil, en appuyant sur le bouton Journal.<\/li>\n<h2><span class=\"ez-toc-section\" id=\"Quest-ce_que_linspection_dans_Asa_Firewall\"><\/span>Qu\u2019est-ce que l\u2019inspection dans Asa Firewall ?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>De nombreuses personnes connaissent l&#8217;inspection de protocole, qui est une m\u00e9thode permettant de lire les donn\u00e9es d&#8217;un paquet et de les inspecter \u00e0 la recherche d&#8217;erreurs.  Une fonctionnalit\u00e9 d&#8217;inspection des paquets dans un dispositif de s\u00e9curit\u00e9 adaptatif (ASA) est g\u00e9n\u00e9ralement utilis\u00e9e pour am\u00e9liorer le protocole.<\/p>\n  <div id=\"ez-toc-container\" class=\"ez-toc-v2_0_88 ez-toc-wrap-center counter-flat ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 eztoc-toggle-hide-by-default' ><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/blogging-techies.com\/fr\/comment-envoyer-un-ping-depuis-asa-firewall\/#Comment_activer_le_ping_dans_Asa_Firewall\" >Comment activer le ping dans Asa Firewall ?<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/blogging-techies.com\/fr\/comment-envoyer-un-ping-depuis-asa-firewall\/#Comment_puis-je_verifier_le_trafic_sur_Asa_Firewall\" >Comment puis-je v\u00e9rifier le trafic sur Asa Firewall ?<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/blogging-techies.com\/fr\/comment-envoyer-un-ping-depuis-asa-firewall\/#Comment_lIcmp_est-il_inspecte_a_Asa\" >Comment l\u2019Icmp est-il inspect\u00e9 \u00e0 Asa ?<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/blogging-techies.com\/fr\/comment-envoyer-un-ping-depuis-asa-firewall\/#Pouvez-vous_utiliser_une_connexion_Telnet_depuis_un_Asa\" >Pouvez-vous utiliser une connexion Telnet depuis un Asa\u00a0?<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/blogging-techies.com\/fr\/comment-envoyer-un-ping-depuis-asa-firewall\/#Puis-je_utiliser_un_Asa_comme_routeur\" >Puis-je utiliser un Asa comme routeur ?<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/blogging-techies.com\/fr\/comment-envoyer-un-ping-depuis-asa-firewall\/#Pouvez-vous_effectuer_un_SSH_a_partir_dun_handle\" >Pouvez-vous effectuer un SSH \u00e0 partir d&#8217;un handle\u00a0?<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/blogging-techies.com\/fr\/comment-envoyer-un-ping-depuis-asa-firewall\/#Dois-je_autoriser_Icmp_sur_mon_pare-feu\" >Dois-je autoriser Icmp sur mon pare-feu\u00a0?<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/blogging-techies.com\/fr\/comment-envoyer-un-ping-depuis-asa-firewall\/#Comment_activer_le_pare-feu_Icmp\" >Comment activer le pare-feu Icmp ?<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/blogging-techies.com\/fr\/comment-envoyer-un-ping-depuis-asa-firewall\/#Comment_puis-je_verifier_les_journaux_de_trafic_dans_Asdm\" >Comment puis-je v\u00e9rifier les journaux de trafic dans Asdm\u00a0?<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/blogging-techies.com\/fr\/comment-envoyer-un-ping-depuis-asa-firewall\/#Quest-ce_que_linspection_dans_Asa_Firewall\" >Qu\u2019est-ce que l\u2019inspection dans Asa Firewall ?<\/a><\/li><\/ul><\/nav><\/div>\n ","protected":false},"excerpt":{"rendered":"<p>Remarque\u00a0: Dans la prochaine rubrique que vous allez lire, vous d\u00e9couvrirez\u00a0: Comment envoyer un ping \u00e0 partir d&#8217;Asa Firewall\u00a0? Depuis ASA 8.4(1) et versions ult\u00e9rieures, Cisco a impl\u00e9ment\u00e9 une commande ping plus puissante. Il s&#8217;agit du message transmis via TCP. Lorsque le p\u00e9riph\u00e9rique ASA se connecte \u00e0 n&#8217;importe quel r\u00e9seau IP, il peut envoyer des [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10],"tags":[22918,31,272,271,555,4862],"class_list":["post-750325","post","type-post","status-publish","format-standard","hentry","category-actualites","tag-asa","tag-comment","tag-depuis","tag-envoyer","tag-firewall","tag-ping"],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/fr\/wp-json\/wp\/v2\/posts\/750325","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogging-techies.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/fr\/wp-json\/wp\/v2\/comments?post=750325"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/fr\/wp-json\/wp\/v2\/posts\/750325\/revisions"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/fr\/wp-json\/wp\/v2\/media?parent=750325"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/fr\/wp-json\/wp\/v2\/categories?post=750325"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/fr\/wp-json\/wp\/v2\/tags?post=750325"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}