Pagina 1 di 1
ASA 5510
Inviato: gio 10 gen , 2008 5:31 pm
da cavallo
Salve a tutti vorrei un aiuto.
ho configurato un ASA5510 per la navigazione funziona tutto correttamente:
Vorrei solo sapere se è possibile abilitare in uscita solo il protocollo http e https in uscita.
ho creato una acl sull'interfaccia inside o su un singolo indirizzo della rete abilitando solo i servizi http e https ma al appena la attivo non visualizza nessuna pagina web.
Qualcuno sa dirmi perchè?
Grazie a tutti.
Re: ASA 5510
Inviato: gio 10 gen , 2008 10:06 pm
da luca.prina
cavallo ha scritto:Salve a tutti vorrei un aiuto.
ho configurato un ASA5510 per la navigazione funziona tutto correttamente:
Vorrei solo sapere se è possibile abilitare in uscita solo il protocollo http e https in uscita.
ho creato una acl sull'interfaccia inside o su un singolo indirizzo della rete abilitando solo i servizi http e https ma al appena la attivo non visualizza nessuna pagina web.
Qualcuno sa dirmi perchè?
Grazie a tutti.
Ciao... è la mia prima risposta quindi.. perdonate eventuali inesattezze
Credo che il tuo problema sia da imputare al DNS... hai inserito oltre alle 2 ACL per HTTP e HTTPS quella per risolvere i nomi DNS ??
se non ricordo male dovrebbe essere porta 53 UDP.
Saluti
Luca
Re: ASA 5510
Inviato: ven 11 gen , 2008 8:08 pm
da cavallo
luca.prina ha scritto:cavallo ha scritto:Salve a tutti vorrei un aiuto.
ho configurato un ASA5510 per la navigazione funziona tutto correttamente:
Vorrei solo sapere se è possibile abilitare in uscita solo il protocollo http e https in uscita.
ho creato una acl sull'interfaccia inside o su un singolo indirizzo della rete abilitando solo i servizi http e https ma al appena la attivo non visualizza nessuna pagina web.
Qualcuno sa dirmi perchè?
Grazie a tutti.
Ciao... è la mia prima risposta quindi.. perdonate eventuali inesattezze
Credo che il tuo problema sia da imputare al DNS... hai inserito oltre alle 2 ACL per HTTP e HTTPS quella per risolvere i nomi DNS ??
se non ricordo male dovrebbe essere porta 53 UDP.
Saluti
Luca
Grazie del consiglio funziona correttamente.
Ciao.