настройка CISCO PIX Firewall
Модератор: Модераторы
Сообщений: 15
• Страница 2 из 2 • 1, 2
Цитата |
Нашел пока только фильтрацию по ActiveX, Java и URL.
[/quote] Это несколько не то, что тебе надо... В зависимости от направления трафика между интерфейсами PIX с разными уровнями безопасности настраиваются разными командами. Если речь идет о доступе с внутреннего интерфейса (УБ 100) к внешним сетям (УБ 0) или DMZ (УБ 1-99) то используются ACL (например access-list 111 permit ip 192.168.0.0 0.0.0.255 any разрешит трафик для всех хостов внутреннего интерфейса наружу) Знания, которые нельзя применить - бесполезны
Добрый день, вопрос первый .. а зачем?
вопрос второй а куда? Дело в том, что PIX это больше чем просто пакетный фильтр, у него есть собственная логика. Чтобы сформулировать наилучшее решение нужно точно знать ТЗ, дело в том, что хорошее ТЗ это уже половина решения. Несколько советов.. 1. Определи какие хосты должны ходить куда. 2. Определи какие направления информационных потоков у тебя есть. Потом раздай как написал harry33 уровни безопастности для интерфейсов и далее настраивай access-list'ы для доступа одних ресурсов к другим. Выкладывай чего у тебя получилось -- будем править. There are only 10 types of people, those who understand binary and those who not.
Народ помогите ПЛЗ
Вопрос такой: я так понял, что при описании процессов исходящих, используются команды nat и global (во входящих ststic & conduit) в которых можно описать адреса, но нет описания портов как написать правило адр х.х.х.х можно на Y.0.0.0 на порт 25 ( с инт с большим уровнем безопасности на меньший) адрес выкинут НАТом, и в правиле какие адреса используются реальные или ещё транслированный каким-либо образом. подозреваю, что можно описать access-list вкаких случаях его описывают (наружу внутрь) и как он работает? читал, что он не просто разрешает проход пакетов, а именно шифрование их и ещё по тому, что писал Harry33 (например access-list 111 permit ip 192.168.0.0 0.0.0.255 any разрешит трафик для всех хостов внутреннего интерфейса наружу) 0.0.0.255 - что означает эта маска
Сообщений: 15
• Страница 2 из 2 • 1, 2
Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy) Кто сейчас на конференцииСейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 5 |