The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Запрет входящего трафика внутри IPSec тоннеля на CISCO ASA l2l, !*! buyfish, 26-Окт-15, 00:19  [смотреть все]
На CISCO ASA (доверенная сеть) настроен IPsec тоннель L2L с другой ASA (не доверенная сеть).
Тоннель работает нормально.
Как сделать так чтобы работали только исходящие TCP сессии в недоваренную сеть и запретить входящий трафик из недоверенной сети.
На маршрутизаторах была отличная команда которая запрещала все входящие TCP сессии помимо тех которые идут изнутри
access-list 100 permit tcp any any established

Буду признателен если кто-нибудь кинет ссылку или даст совет.





Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру