+ Konu Cevaplama Paneli
Sayfa 1 Toplam 4 Sayfadan
1 2 3 ... SonuncuSonuncu
1 den 10´e kadar. Toplam 36 Sayfa bulundu

Cisco Asa 5510 Firewall Untrust Interface

Cisco Security bölümündeki Cisco Asa 5510 Firewall Untrust Interface tartışması; Cisco Asa 5510 firewall üzerinde nasıl untrust interface oluşturabiliriz ve bunun üzerinden bazı ipler firewalla dahil olmadan nasıl dışarı çıkabilirler ...

  1. serah isimli Üye şimdilik offline konumundadır Member serah is on a distinguished road
    Üyelik tarihi
    Jun 2009
    Mesajlar
    32
    Tecrübe Puanı
    0

    Cisco Asa 5510 Firewall Untrust Interface

    Cisco Asa 5510 firewall üzerinde nasıl untrust interface oluşturabiliriz ve bunun üzerinden bazı ipler firewalla dahil olmadan nasıl dışarı çıkabilirler ?

    yardımlarınız için şimdiden teşekkürler
    saygılar

  2. irony - ait Kullanıcı Resmi (Avatar)
    irony isimli Üye şimdilik offline konumundadır Co Administrator irony is on a distinguished road
    Üyelik tarihi
    Nov 2008
    Mesajlar
    932
    Tecrübe Puanı
    10

    Merhaba untrust networkden kastiniz DMZ gibi mi?

  3. GhoSt - ait Kullanıcı Resmi (Avatar)
    GhoSt isimli Üye şimdilik offline konumundadır Super Moderator GhoSt is on a distinguished road
    Üyelik tarihi
    Dec 2007
    Nerden
    Ankara
    Mesajlar
    953
    Tecrübe Puanı
    3

    Inside olan trusted outside olan untrusted olarak tabir edilir level lar verilerek yapılıyordu sanıyorum bazı ip ler firewall a dahil olmadan çıkabilirler derken web/ftp server gibi bir uygulama için mi istiyorsunuz öyle ise DMZ kullanmanız lazım yoksa trusted olan yani iç network ünüzle ilgili farklı bir uygulamamı ?

    Tam olarak ne yapmak istediğinizi söylerseniz yardımcı olmaya çalışırız
    Cisco Network Engineer
    CCNACCNA Security
    CCNP

    O Şimdi Asker

  4. serah isimli Üye şimdilik offline konumundadır Member serah is on a distinguished road
    Üyelik tarihi
    Jun 2009
    Mesajlar
    32
    Tecrübe Puanı
    0

    şimdi sistemimizde bazı ipler üstünden çok medya geçiyor ve bunları firewall 'a dahil olmadan geçmesini istiyoruz .
    bunu nasıl yapabiliriz hocam ? ?

    saygılar

  5. Soul - ait Kullanıcı Resmi (Avatar)
    Soul isimli Üye şimdilik offline konumundadır Moderator Soul is on a distinguished road
    Üyelik tarihi
    Jun 2008
    Mesajlar
    686
    Tecrübe Puanı
    2

    firewallunuz nedir?
    ornegin asa ise De-Militarize Zone (DMZ) Portuna ekleyebilirsin onları.

  6. irony - ait Kullanıcı Resmi (Avatar)
    irony isimli Üye şimdilik offline konumundadır Co Administrator irony is on a distinguished road
    Üyelik tarihi
    Nov 2008
    Mesajlar
    932
    Tecrübe Puanı
    10

    Diger arkadaslarimin da belirttigi gibi DMZ yada DMZ trafigine de dahil olmasini istemiyorsaniz DMZ ozelliklerine sahip yeni bir interface olusturarak yapabilirsiniz. Security-level' ini 50' nin altinda bir deger verebilirsiniz.

  7. kozalak isimli Üye şimdilik offline konumundadır Senior Member kozalak is on a distinguished road
    Üyelik tarihi
    Sep 2008
    Mesajlar
    493
    Tecrübe Puanı
    2

    firewall a dahil olmadan geçmesini istiyorsanız switch ya da router'a direk bağlayabilirsiniz makinaları

  8. serah isimli Üye şimdilik offline konumundadır Member serah is on a distinguished road
    Üyelik tarihi
    Jun 2009
    Mesajlar
    32
    Tecrübe Puanı
    0

    firewall 'ımız cisco asa 5510 ve ben ise çok hakim değilim bu cihaza ve işin açıkçası sürekli hergun baska bir problemi ile uğraşıyorum .. şimdi benim asa 5510 da 4 interface var (inside outside dhcp management) ve maksimum 4 interace lisansım var dmz nedir nasıl oluştururum gerekli ipleri oraya nasıl eklerim daha ayrıntılı bilgi verebilirmisiniz

  9. irony - ait Kullanıcı Resmi (Avatar)
    irony isimli Üye şimdilik offline konumundadır Co Administrator irony is on a distinguished road
    Üyelik tarihi
    Nov 2008
    Mesajlar
    932
    Tecrübe Puanı
    10

    Merhaba

    Bu 4 adet fiziksel portu kullanabilirsiniz demek oluyor. Boyle durumlarda sub interface olayi devreye giriyor. Subinterface ile dmz networku olusturmanizi oneririm.

  10. serah isimli Üye şimdilik offline konumundadır Member serah is on a distinguished road
    Üyelik tarihi
    Jun 2009
    Mesajlar
    32
    Tecrübe Puanı
    0

    Alıntı irony´isimli üyeden Alıntı Mesajı göster
    Merhaba

    Bu 4 adet fiziksel portu kullanabilirsiniz demek oluyor. Boyle durumlarda sub interface olayi devreye giriyor. Subinterface ile dmz networku olusturmanizi oneririm.
    bunu nasıl yapabileceğimi anlatan bir döküman varmı ? zor bir işlemmi ?

    saygılar

+ Konu Cevaplama Paneli

Benzer Konular

  1. Cisco Catalyst 2950 Switch Port Security
    By monopeto in forum Cisco Switch
    Replies: 11
    Son Mesaj: 03-12-2009, 17:40
  2. Replies: 1
    Son Mesaj: 01-09-2009, 09:39
  3. Replies: 0
    Son Mesaj: 03-14-2008, 15:12
  4. Cisco Catalyst 6500 Series Switch (Cisco WS-X6K-SUP1A-2GE) Modül
    By M. Fatih ULUÇAM in forum Cisco-ttl ( Cisco Teknik Tartisma Listesi )
    Replies: 6
    Son Mesaj: 02-09-2008, 18:06
  5. Fwd: Cisco Security Advisory: Vulnerabilities in H.323 Message Processing
    By Ilker Temir in forum Cisco-ttl ( Cisco Teknik Tartisma Listesi )
    Replies: 0
    Son Mesaj: 02-09-2008, 18:02

Yetkileriniz

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts