Czesc
Dlaczego w pixach 6.x nie mozna przypisywac access listy do ruchu wychodzacego z interfejsu (tylko do ruchu przychodzacego) ?
Czy nie uwazacie ze to duzy minus urzadzenie ktore smie sie nazywac firewallem ?
- zwlaszcza ze routery maja ta opcje od dawna ?
Dlaczego dopiero w pix 7 jest ta mozliwosc ?
A moze ja o czyms nie wiem ? Czy da sie kontrolowac ruch wychodzacy z interfejsu ?
(potrzebuje to zrobic - chodzi o ruch remote vpn terminowany na pixie 6.3 -> nie moge tego zrobic kontrolujac ruch przychodzacy od strony internetu -> chyba?)
Dzieki
PIX 7 vs. 6 - access-group in vs. in/out
-
- wannabe
- Posty: 323
- Rejestracja: 29 sty 2006, 12:51
Re: PIX 7 vs. 6 - access-group in vs. in/out
Ask Ciscohighlander pisze:Dlaczego w pixach 6.x nie mozna przypisywac access listy do ruchu wychodzacego z interfejsu (tylko do ruchu przychodzacego) ?
Nie uwazamyhighlander pisze:Czy nie uwazacie ze to duzy minus urzadzenie ktore smie sie nazywac firewallem ?
- zwlaszcza ze routery maja ta opcje od dawna ?
Again, ask Cisco.highlander pisze:Dlaczego dopiero w pix 7 jest ta mozliwosc ?
Spojrz na moja odpowiedz w tamtym topic'u, a troche sie powinno rozjascichighlander pisze:A moze ja o czyms nie wiem ? Czy da sie kontrolowac ruch wychodzacy z interfejsu ?(potrzebuje to zrobic - chodzi o ruch remote vpn terminowany na pixie 6.3 -> nie moge tego zrobic kontrolujac ruch przychodzacy od strony internetu -> chyba?)
"Two things are infinite: the universe and human stupidity; and I'm not sure about the universe."
A. Einstein
A. Einstein
Re: PIX 7 vs. 6 - access-group in vs. in/out
Uwazamy, ale z drugiej strony ktos, kto kiedys projektowal pixa zalozyl, ze ruch vpn jest godny zaufaniahighlander pisze:Czesc
Czy nie uwazacie ze to duzy minus urzadzenie ktore smie sie nazywac firewallem ?
- zwlaszcza ze routery maja ta opcje od dawna ?
Co do posterowania ruchem przychodzacym, to mozna zrobic to co napisal Seba albo pozmieniac ACL-ke NO-NAT. Zamiast "permit ip" wstawic np. "permit tcp" + porty. Nie jest to optymalne, ale od pixa dany vpn client otrzyma tylko wyselekcjonowane odpowiedzi.