Problem z konfiguracja ASA 5510

Problemy z zakresu security (VPN, firewall, IDS/IPS itp.)
Wiadomość
Autor
cybermac
fresh
fresh
Posty: 2
Rejestracja: 13 lis 2013, 21:33

Problem z konfiguracja ASA 5510

#1

#1 Post autor: cybermac »

Witam.
Mam problem z konfiguracją ASA 5510. ASA w sieci LAN, stała adresacja (nie uruchomione DHCP), transparentna, bez NAT-a, klienci uzywają systemów z rodziny WINDOWS, serwer na Win 2003 server. Chciałbym by na ASA można było filtrować strony www i zezwalać na dostęp lub go odmawiać. Znaczy to, że użytkownik który próbuje otworzyć stronę, która będzie niedozwolona był przekierowany na serwer, na którym będzie informacja o odmowie dostępu.
Do ruotera /mojej bramy/ nie mam dostępu, ponieważ należy do operatora .
Pozdrawiam.

debianek
wannabe
wannabe
Posty: 210
Rejestracja: 19 lip 2007, 16:46

#2

#2 Post autor: debianek »

Nie chcę Cię martwić, ale ciężko może być zrealizować to co chcesz na tym pudelku.

Tutaj Web Filtering Cisco ASA 5510 masz kilka możliwości, ale chyba jedyna możliwa do zastosowania, z uwagi na sprzęt , jest metoda nr 1, czyli ASA/PIX 8.x: Block Certain Websites (URLs) Using Regular Expressions With MPF Configuration Example.

Zdecydowanie prościej byłoby raczej postawić serwer proxy (squid) i tam robić filtrowanie ustawiając userom ręcznie/automatycznie serwer proxy w przeglądarce i blokując bezpośrednie wyjście http/https przez ASA z adresów innych niż ten serwer proxy.

Jeśli koniecznie chcesz to zrobić konfigurując ASA to poszukaj info o WCCP.

Nie wiem tylko jak jest z tym w przypadku, gdy ASA pracuje jako transparentny firewall.
Three steps to disaster recovery planning:
1. Disaster,
2. Recovery,
3. Plan
:)

Kyniu
wannabe
wannabe
Posty: 3595
Rejestracja: 04 lis 2006, 16:23
Kontakt:

Re: Problem z konfiguracja ASA 5510

#3

#3 Post autor: Kyniu »

cybermac pisze:Mam problem z konfiguracją ASA 5510.
I nie tylko z ASA. Z umiejętności czytania ze zrozumieniem masz jeszcze większy problem skoro zadajesz pytanie w języku polskim w anglojęzycznej części forum.

cybermac
fresh
fresh
Posty: 2
Rejestracja: 13 lis 2013, 21:33

Re: Problem z konfiguracja ASA 5510

#4

#4 Post autor: cybermac »

Kyniu pisze:
cybermac pisze:Mam problem z konfiguracją ASA 5510.
I nie tylko z ASA. Z umiejętności czytania ze zrozumieniem masz jeszcze większy problem skoro zadajesz pytanie w języku polskim w anglojęzycznej części forum.

Kolega bardzo pomocny... lecz mało konkretny. Pytanie nie brzmiało czy ktoś mi przetłumaczy posta na angielski - bo to anglojęzyczne forum. Tylko jak skonfigurować ASA 5510.

Awatar użytkownika
vrankom
wannabe
wannabe
Posty: 1075
Rejestracja: 21 lis 2006, 10:27
Lokalizacja: Warsaw
Kontakt:

#5

#5 Post autor: vrankom »

kyniu sie czepia ze piszesz w dziale ,english forum, .. co do konfiga to faktycznie ciezko to realizowac tylko na asa, wstaw sobie po drodze np. untangle (free) i bedziesz mial problem rozwiazany

lukaszs
rookie
rookie
Posty: 10
Rejestracja: 25 sty 2012, 14:03

#6

#6 Post autor: lukaszs »

asa + wccp do squida moze by cos z tego wyszlo

MarcelLee
wannabe
wannabe
Posty: 75
Rejestracja: 26 wrz 2005, 21:44
Lokalizacja: Sopot

#7

#7 Post autor: MarcelLee »

Zasadniczo do wyboru masz walkę z reg-ex'ami, czyli ręczną zabawę, przydatne jeśli masz konkretne strony z którymi walczysz, np facebook.com
ASA HTTP URL Filter Functionality with Regex

albo WCCP z serwerem proxy, uwaga tutaj na ograniczenia, bo na ASA nie ma "pełnego" wsparcia dla tej technologii, szczególnie istotne jest to, że serwer proxy i klient przekierowywany do niego z punktu widzenia Cisco ASA musi być osiągalny tym samym interfejsem z dokładnością do nameif
WCCP on ASA: Concepts, Limitations, and Configuration
Pozdrawiam...
Marceli

ODPOWIEDZ