المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : مساعدة من خبراء سيسكو فايرول asa



tefa83
16-05-2010, 20:04
ازاى اعمل http filter through asa firwall
ياريت لو حتى عندة شرح عن Cisco firwall ASA 5510
جزاكم الله خيرا

عادل شبل
17-05-2010, 05:18
يا بشمهندس _ هنا قسم ميكروسوفت وتحديدا شهادة MCSE

أرجو من حضرتك وضع موضوعك فى مكانه

one-zero
17-05-2010, 08:09
ينقل للقسم الصحيح

رومانسيات
28-05-2010, 19:31
أخي العزيز لو انت عاوز تمنع جميع أنواع ال http فبكل سهولة تقدر عن طريق ال ACL العادية

وهي access-list HTTP extended deny tcp any any eq 80

طبعا انت سؤال أتوقع انك عاوز تمنع صفحات معينة وطبعا مش حينفع الا بطريقتين لا تالت لهما :

1- انك تربط الفايرول مع external web filtering device زي ال websence

2- أو انك تشتري ال module اللي بيسمى CSC وبتركبه في ال ASA من الخلف

3- لو انت عندك موقع او موقعين بدك تمنعهم في حل بس ناااااااااااادر ما حدا بيستخدمه وهو عن طريق ال regular expression

4- او عارف بتقدر توخد ال IP بتاع موقع معين وتبعته

الحلين الأولين كما ذكرت هما الأساسين اخر حلين محدش بيعملهم عادة بس فلسفة من عندي :)
تحياتي

tefa83
28-05-2010, 19:46
انا متشكرا جدا لحضرتك والمعلومات الجميلة دى
سوال تانى انا حاليا بركب asa لشركة وكمان ها عملهم vpn client عملت سيرش على الموضوع لان معنديش خبرة جامدة على المنتج دة لقيت انى لازم يبقة عندى اتنين ريال اى بى واحد للفبى ان واحد للنات لحد دلوقتى مش فاهم الموضوع دة انا اشتغلت على الايزة وكان عندى ريال اى بى واحد وكمان عملت فى بن كلينت ومش احتاجت اتين ريال اى بى يايت توضحلى النقطة دى
اقدر الاقى شرح vpn client through asa
ولو ايميلك حضرتك عشان المفروض اروح اعمل الستتيم دة وكمان موضوع vpn
شكرا جدا

ja3com
29-05-2010, 19:41
i think you can just use 1 real ip as vpn

for the nat you can configure the nat in the router ,
ASA VPN hase a smal software coming with cd ,for configuration GUI, or use SDM,

look to this video for you VPN SITE TO SITE .

https://www.youtube.com/watch?v=_xtYk1jfJ3U