<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Принцип работы ASA </title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/2158.html</link>
    <description>Читаю  как работает ASA, правильно ли я понимаю:&lt;br&gt;1. Получив пакет смотрит идет ли пакет от большего Security level к меньшему (либо они равны)?&lt;br&gt;1.1 Если да то пропускает (не смотря на ACL DENY any any, который всегда есть)?&lt;br&gt;1.2 Если нет то смотрит есть ли разрешающий ACL.&lt;br&gt;</description>

<item>
    <title>Принцип работы ASA  (zanswer CCNA RS and S)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/2158.html#16</link>
    <pubDate>Tue, 15 Aug 2017 10:48:20 GMT</pubDate>
    <description>&amp;gt; Читаю  как работает ASA, правильно ли я понимаю: &lt;br&gt;&amp;gt; 1. Получив пакет смотрит идет ли пакет от большего Security level к &lt;br&gt;&amp;gt; меньшему (либо они равны)?&lt;br&gt;&amp;gt; 1.1 Если да то пропускает (не смотря на ACL DENY any any, &lt;br&gt;&amp;gt; который всегда есть)?&lt;br&gt;&amp;gt; 1.2 Если нет то смотрит есть ли разрешающий ACL.&lt;br&gt;&lt;br&gt;Если пакет пришёл из inside (по умолчанию 100) в сторону outside (по умолчанию 0), пакет пройдёт инспекцию и последующую передачу, если не указано в ACL иное. Исключение составляют протоколы, для которых политикой не определено инспектирование, пакеты таких протоколов не смогут вернуться обратно. &lt;br&gt;&lt;br&gt;ASA является по своей природе statefull firewall, поэтому осуществляет отслеживание и инспекцию протоколов. Если security level будут равны, то по умолчанию трафик между интерфейсами будет блокироваться, что не мешает это поведение переопределить в режиме глобального конфигурирования или в ASDM. &lt;br&gt;</description>
</item>

<item>
    <title>Принцип работы ASA  (Pofigist)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/2158.html#15</link>
    <pubDate>Sun, 23 Jul 2017 15:18:35 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Не смеши. ASA кстати унитри имеет линакс, так для спраки.&lt;br&gt;&amp;gt; А у мня на Линухе, в KVM, Windows 10 работает, и чо? &lt;br&gt;&lt;br&gt;Сочувствую.&lt;br&gt;</description>
</item>

<item>
    <title>Принцип работы ASA  (pavlinux)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/2158.html#14</link>
    <pubDate>Sun, 23 Jul 2017 01:35:21 GMT</pubDate>
    <description>&amp;gt; Не смеши. ASA кстати унитри имеет линакс, так для спраки.&lt;br&gt;&lt;br&gt;А у мня на Линухе, в KVM, Windows 10 работает, и чо?  &lt;br&gt;</description>
</item>

<item>
    <title>Принцип работы ASA  (Pofigist)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/2158.html#13</link>
    <pubDate>Wed, 31 May 2017 18:38:25 GMT</pubDate>
    <description>&amp;gt;&amp;gt; а не кастрированная линакс-версия оного.&lt;br&gt;&amp;gt; Твая циска умеет, ну для начала скажем -j MIRROR/CHAOS/GEOIP, про хардкор типа &lt;br&gt;&amp;gt; bpf я уж молчу.&lt;br&gt;&amp;gt; ASA - игрушка для секретарш, которые по совместительству сисадминшы.&lt;br&gt;&amp;gt; Подходят чтоб объединить два офеса на одну вендовую шару или банить однокласники. &lt;br&gt;&lt;br&gt;Не смеши. ASA кстати унитри имеет линакс, так для спраки. Просто из него выкинули неполноценные и ненадежные реализации фарвола типа ipfilter и сделали свое, надежное и гибкое решение.&lt;br&gt;</description>
</item>

<item>
    <title>Принцип работы ASA  (pavlinux)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/2158.html#12</link>
    <pubDate>Wed, 31 May 2017 13:18:58 GMT</pubDate>
    <description>&amp;gt; а не кастрированная линакс-версия оного.&lt;br&gt;&lt;br&gt;Твая циска умеет, ну для начала скажем -j MIRROR/CHAOS/GEOIP, про хардкор типа bpf я уж молчу.  &lt;br&gt;&lt;br&gt;ASA - игрушка для секретарш, которые по совместительству сисадминшы.&lt;br&gt;Подходят чтоб объединить два офеса на одну вендовую шару или банить однокласники.&lt;br&gt;</description>
</item>

<item>
    <title>Принцип работы ASA  (crash)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/2158.html#11</link>
    <pubDate>Sat, 27 May 2017 03:38:31 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;  Если трансляции нет - пакет сразу дропается.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; то есть если есть две локальные сети на ASA, которые она может &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; маршрутизировать между собой, то доступа не будет между локальными сетями, пока &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; не настроишь NAT для этих сетей?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ASA НЕ мершрутизатор :) Да именно так. И забуть про &quot;локальные&quot; и &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; &quot;глобальные&quot; сети - не важно какие, они в общем равноценные. Это &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; полноценный NAT, а не кастрированная линакс-версия оного.&lt;br&gt;&amp;gt;&amp;gt; вот не могу я тут с вами согласиться.&lt;br&gt;&amp;gt; Да ладно! И в каком же месте не можете?&lt;br&gt;&lt;br&gt;что между локальными сетями, если у вас к ASA подключено две сети, надо настраивать NAT. ASA может и подразумевает там свой NAT, но специально самому не надо настраивать.&lt;br&gt;</description>
</item>

<item>
    <title>Принцип работы ASA  (Pofigist)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/2158.html#10</link>
    <pubDate>Fri, 26 May 2017 18:32:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;  Если трансляции нет - пакет сразу дропается.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; то есть если есть две локальные сети на ASA, которые она может &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; маршрутизировать между собой, то доступа не будет между локальными сетями, пока &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; не настроишь NAT для этих сетей?&lt;br&gt;&amp;gt;&amp;gt; ASA НЕ мершрутизатор :) Да именно так. И забуть про &quot;локальные&quot; и &lt;br&gt;&amp;gt;&amp;gt; &quot;глобальные&quot; сети - не важно какие, они в общем равноценные. Это &lt;br&gt;&amp;gt;&amp;gt; полноценный NAT, а не кастрированная линакс-версия оного.&lt;br&gt;&amp;gt; вот не могу я тут с вами согласиться.&lt;br&gt;&lt;br&gt;Да ладно! И в каком же месте не можете?&lt;br&gt;</description>
</item>

<item>
    <title>Принцип работы ASA  (crash)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/2158.html#9</link>
    <pubDate>Fri, 26 May 2017 18:01:51 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;  Если трансляции нет - пакет сразу дропается.&lt;br&gt;&amp;gt;&amp;gt; то есть если есть две локальные сети на ASA, которые она может &lt;br&gt;&amp;gt;&amp;gt; маршрутизировать между собой, то доступа не будет между локальными сетями, пока &lt;br&gt;&amp;gt;&amp;gt; не настроишь NAT для этих сетей?&lt;br&gt;&amp;gt; ASA НЕ мершрутизатор :) Да именно так. И забуть про &quot;локальные&quot; и &lt;br&gt;&amp;gt; &quot;глобальные&quot; сети - не важно какие, они в общем равноценные. Это &lt;br&gt;&amp;gt; полноценный NAT, а не кастрированная линакс-версия оного.&lt;br&gt;&lt;br&gt;вот не могу я тут с вами согласиться.&lt;br&gt;</description>
</item>

<item>
    <title>Принцип работы ASA  (Pofigist)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/2158.html#8</link>
    <pubDate>Thu, 25 May 2017 14:15:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt; ASA НЕ мершрутизатор :) Да именно так. И забуть про &quot;локальные&quot; и &lt;br&gt;&amp;gt;&amp;gt; &quot;глобальные&quot; сети - не важно какие, они в общем равноценные. Это &lt;br&gt;&amp;gt;&amp;gt; полноценный NAT, а не кастрированная линакс-версия оного.&lt;br&gt;&amp;gt; А что, NAT это обязательное условие?&lt;br&gt;&lt;br&gt;Для ASA - обязательное. Ну как бы объяснить...&lt;br&gt;В маршрутизаторах есть процесс forward, который пересылает пакеты мужду интерфейсами, опираясь на таблицу маршрутизации.&lt;br&gt;В коммутаторах соотвествующий процесс использует таблицу коммутации&lt;br&gt;А в ASA этот же процесс пересылки пакетов использует таблицу трансляций, чтоб понять куда какой пакет направить. :)&lt;br&gt;</description>
</item>

</channel>
</rss>
