+ Konuyu Cevapla
Toplam 4 Sayfadan 1. Sayfa
1 2 3 ... SonuncuSonuncu
Toplam 36 sonuçtan 1 ile 10 arasındakiler gösteriliyor.

Konu: Cisco Asa 5510 Firewall Untrust Interface

  1. serah isimli Üye şimdilik offline konumundadır Member serah is on a distinguished road
    Üyelik Tarihi
    Jun 2009
    Mesajlar
    32
    Rep Puanı
    0

    Cisco Asa 5510 Firewall Untrust Interface

    Cisco Asa 5510 firewall üzerinde nasıl untrust interface oluşturabiliriz ve bunun üzerinden bazı ipler firewalla dahil olmadan nasıl dışarı çıkabilirler ?

    yardımlarınız için şimdiden teşekkürler
    saygılar

  2. irony - ait Kullanıcı Resmi (Avatar)
    irony isimli Üye şimdilik offline konumundadır Co Administrator irony is on a distinguished road
    Üyelik Tarihi
    Nov 2008
    Mesajlar
    1,002
    Rep Puanı
    10

    Merhaba untrust networkden kastiniz DMZ gibi mi?

  3. GhoSt - ait Kullanıcı Resmi (Avatar)
    GhoSt isimli Üye şimdilik offline konumundadır Super Moderator GhoSt is on a distinguished road
    Üyelik Tarihi
    Dec 2007
    Bulunduğu Yer
    Ankara
    Mesajlar
    1,073
    Rep Puanı
    4

    Inside olan trusted , outside olan untrusted olarak tabir edilir , level lar verilerek yapılıyordu sanıyorum , bazı ip ler firewall a dahil olmadan çıkabilirler derken web/ftp server gibi bir uygulama için mi istiyorsunuz öyle ise DMZ kullanmanız lazım , yoksa trusted olan yani iç network ünüzle ilgili farklı bir uygulamamı ?

    Tam olarak ne yapmak istediğinizi söylerseniz yardımcı olmaya çalışırız
    Cisco Network Engineer
    CCNA | CCNA Security
    CCNP

  4. serah isimli Üye şimdilik offline konumundadır Member serah is on a distinguished road
    Üyelik Tarihi
    Jun 2009
    Mesajlar
    32
    Rep Puanı
    0

    şimdi sistemimizde bazı ipler üstünden çok medya geçiyor ve bunları firewall 'a dahil olmadan geçmesini istiyoruz .
    bunu nasıl yapabiliriz hocam ? ?

    saygılar

  5. Soul - ait Kullanıcı Resmi (Avatar)
    Soul isimli Üye şimdilik offline konumundadır Super Moderator Soul is on a distinguished road
    Üyelik Tarihi
    Jun 2008
    Mesajlar
    780
    Rep Puanı
    3

    firewallunuz nedir?
    ornegin asa ise De-Militarize Zone (DMZ) Portuna ekleyebilirsin onları.

  6. irony - ait Kullanıcı Resmi (Avatar)
    irony isimli Üye şimdilik offline konumundadır Co Administrator irony is on a distinguished road
    Üyelik Tarihi
    Nov 2008
    Mesajlar
    1,002
    Rep Puanı
    10

    Diger arkadaslarimin da belirttigi gibi DMZ yada DMZ trafigine de dahil olmasini istemiyorsaniz DMZ ozelliklerine sahip yeni bir interface olusturarak yapabilirsiniz. Security-level' ini 50' nin altinda bir deger verebilirsiniz.

  7. kozalak isimli Üye şimdilik offline konumundadır Senior Member kozalak is on a distinguished road
    Üyelik Tarihi
    Sep 2008
    Mesajlar
    495
    Rep Puanı
    3

    firewall a dahil olmadan geçmesini istiyorsanız switch ya da router'a direk bağlayabilirsiniz makinaları

  8. serah isimli Üye şimdilik offline konumundadır Member serah is on a distinguished road
    Üyelik Tarihi
    Jun 2009
    Mesajlar
    32
    Rep Puanı
    0

    firewall 'ımız cisco asa 5510 ve ben ise çok hakim değilim bu cihaza ve işin açıkçası sürekli hergun baska bir problemi ile uğraşıyorum .. şimdi benim asa 5510 da 4 interface var (inside , outside , dhcp , management) ve maksimum 4 interace lisansım var dmz nedir nasıl oluştururum gerekli ipleri oraya nasıl eklerim , daha ayrıntılı bilgi verebilirmisiniz

  9. irony - ait Kullanıcı Resmi (Avatar)
    irony isimli Üye şimdilik offline konumundadır Co Administrator irony is on a distinguished road
    Üyelik Tarihi
    Nov 2008
    Mesajlar
    1,002
    Rep Puanı
    10

    Merhaba,

    Bu 4 adet fiziksel portu kullanabilirsiniz demek oluyor. Boyle durumlarda sub interface olayi devreye giriyor. Subinterface ile dmz networku olusturmanizi oneririm.

  10. serah isimli Üye şimdilik offline konumundadır Member serah is on a distinguished road
    Üyelik Tarihi
    Jun 2009
    Mesajlar
    32
    Rep Puanı
    0

    Alıntı irony Nickli Üyeden Alıntı Mesajı göster
    Merhaba,

    Bu 4 adet fiziksel portu kullanabilirsiniz demek oluyor. Boyle durumlarda sub interface olayi devreye giriyor. Subinterface ile dmz networku olusturmanizi oneririm.
    bunu nasıl yapabileceğimi anlatan bir döküman varmı ? zor bir işlemmi ?

    saygılar

+ Konuyu Cevapla

Benzer Konular

  1. Cisco Catalyst 2950 Switch Port Security
    Konuyu Açan: monopeto, Forum: Cisco Switch.
    Replies: 11
    Son Mesaj : 03-12-2009, 17:40
  2. Cisco Catalyst 3560 Series Switch ve Juniper Firewall Arası Bağlantı
    Konuyu Açan: corvus, Forum: Juniper Network.
    Replies: 1
    Son Mesaj : 01-09-2009, 09:39
  3. Replies: 0
    Son Mesaj : 03-14-2008, 15:12
  4. Cisco Catalyst 6500 Series Switch (Cisco WS-X6K-SUP1A-2GE) Modül
    Konuyu Açan: M. Fatih ULUÇAM, Forum: Cisco-ttl ( Cisco Teknik Tartisma Listesi ).
    Replies: 6
    Son Mesaj : 02-09-2008, 18:06
  5. Fwd: Cisco Security Advisory: Vulnerabilities in H.323 Message Processing
    Konuyu Açan: Ilker Temir, Forum: Cisco-ttl ( Cisco Teknik Tartisma Listesi ).
    Replies: 0
    Son Mesaj : 02-09-2008, 18:02

Bu Konu İçin Etiketler

Yetkileriniz

  • Konu açma yetkiniz yok.
  • Cevap yazma yetkiniz yok.
  • Eklenti yükleme yetkiniz yok.
  • Mesajınızı değiştirme yetkiniz yok.