Cisco 878 Router'da IM (MSN ve ICQ) Engelleme
CLI Guru - Cisco Eğitim ve Danışmanlık Merkezi |

2007 yılından bu yana aktif olan ciscotr.com, artık " www.bilisim.pro " olarak devam edecektir.  
Mevcut mesajlarınız ve kullanıcı bilgilerinizle sitemizde katılıma devam edebilirsiniz.

+ Reply to Thread
Results 1 to 7 of 7
Cisco 878 Router'da IM (MSN ve ICQ) Engelleme

Selam arkadaşlar, 878 üzerinde MSN ve ICQ block konusunda bilgisi olan var mı? router# config t router(config)# appfw policy-name MSN router(cfg-appfw-policy)# application im MSN router(cfg-appfw-policy-ymsgr)# server deny name server.msn.com şeklinde

  1. #1
    GNZ Guest

    Default Cisco 878 Router'da IM (MSN ve ICQ) Engelleme

    Selam arkadaşlar,

    878 üzerinde MSN ve ICQ block konusunda bilgisi olan var mı?
    router# config t
    router(config)# appfw policy-name MSN
    router(cfg-appfw-policy)# application im MSN
    router(cfg-appfw-policy-ymsgr)# server deny name server.msn.com

    şeklinde olduğunu biliyorum ama deneyen, tecrübe eden oldu mu?

    Teşekkurler

  2. #2
    Orhan ERGUN is offline Senior Member
    Join Date
    Aug 2008
    Posts
    256

    Default

    Merhaba,

    878 üzerinde appfw özelliği ile domain ismi vererek filtreleme yapabilirsiniz , ama sizin verdiğiniz tek bir domain name yeterli olmayacaktır.

    appfw policy-name orhan
    application im msn
    service default action reset alarm ---- (Burda default olarak nasıl bir action uygulayacağını belirtiyorum ve ben burada tcp connectionu reset ettim , allow da verilebilir.)
    server deny name messenger.hotmail.com
    server deny name gateway.messenger.hotmail.com
    server deny name webmessenger.msn.com
    server deny name server.msn.com


    Sonrasında ;

    ip inspect name ergun appfw orhan ( orhan burda policy'e verdiğim isim )

    Daha sonra bunu ( 878 olduğu için defaultta wan bacağında dialer 0 gelir ) dialer 0 interface'i altına ,

    ip inspect ergun out

    komutuyla uygulayın..

    Sonrada ;

    show ip inspect session
    show ip inspect session detail ile inceleyebilirsiniz.


    Ayrıca , Nbar ile de yapılır tabiki ama , malesef 878 üzerinde nbar çalıştıramıyorsunuz.

    Kolay Gelsin.

  3. #3
    GNZ Guest

    Default

    İlgine ve verdiğin bilgiye çok teşekkur ederim. Ayrıca 878 üzerinde belli versiyonlarda nbar çalışıyor diye biliyordum, bununla ilgili verdiğin bilgide bir yanlışlık söz konusu olabilir mi?

  4. #4
    Orhan ERGUN is offline Senior Member
    Join Date
    Aug 2008
    Posts
    256

    Default

    Merhaba,

    Donanımsal olup olmadığına bakmadım , Ios ile ilgili olabilir evet ,


    ben c870-advsecurityk9-mz.124-15.T4.bin ile baktım , calısmıyor


    Kolay Gelsin

  5. #5
    e-mky Guest

    Default

    selam.
    routar üzerinde msn tarzı engelleme yapılıyormuydu..
    burdacontent filteringe girmiyotmuydu bu routar content filteringden anlamaz biliyormdum.kimsenin kafasını karıştırmakistemem.eğer yapoılıyorsa

    bu uygulama cisco 1841 ve sonrası routarlarda gecerlimidir.yani 1800ve sonrası routarlarda da bunu uygulayabilrmiyim.

    tşkler...

  6. #6
    Orhan ERGUN is offline Senior Member
    Join Date
    Aug 2008
    Posts
    256

    Default

    Merhaba,

    Evet yapabilirsiniz.

    Kolay Gelsin

  7. #7
    e-mky Guest

    Default

    şu anda 2800 router üzerinde nbar ile p2p engellemek istiyorum ama bunun içersinde limevire görünmüyor güncel pdlm dosyasımı indircem routerdaki pdlm dosyası v4. gnutella e-mule vs var ama limevire yok. bunların tamamını engellemek istiyorum öneriniz nedir.

+ Reply to Thread

Bookmarks

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts