configurazione ip inspect
Inviato: gio 14 feb , 2008 12:56 pm
oggi ho fatto alcune modifiche alla configurazione dell'ip inspect del mio 877.
usavo una configurazione minimale in quanto avevo dei problemi e avevo provato ad eliminare alcune variabili...
la configurazione precedente era:
applicata all'interfaccia Dialer0
oggi ho rimesso quella che avevo tempo fa:
le ultime 2 righe me le sono ritrovate senza che le abbia inserite... cioè le ha messe lo ios...
per altro non me le lascia togliere... nel senso che gli posso solo dire di non usarle mettendoci un "no" davanti ad entrambe le righe...
ma questo forse è il minimo, in quanto mi pare che siano un ulteriore controllino che "forse" male non fa...
però ho visto che ha aggiunto anche un'altra riga:
a che serve?
dall'help sembra autorizzi il forward dei protocolli per i dischi Sun (??)
tentando di toglierla con un "no ip forward-protocol nd" non la toglie, ma ci mette soilamente il no davanti...
precisazione: ho messo lo ios nuovo da pochi giorni, ma il cambio di versione è minimale (da 12.4.15.T1 a 12.4.15.T3)... è questa la causa?
oppure ios approfitta di eventuali riscritture di pezzi di configurazione per mettere esplicitamente "cose nuove di default" che vanno eventualmente disabilitate esplicitamente a mano?
Ciauzzz!
usavo una configurazione minimale in quanto avevo dei problemi e avevo provato ad eliminare alcune variabili...
la configurazione precedente era:
Codice: Seleziona tutto
ip inspect log drop-pkt
ip inspect name SDM_LOW udp
ip inspect name SDM_LOW tcp
oggi ho rimesso quella che avevo tempo fa:
Codice: Seleziona tutto
ip inspect log drop-pkt
ip inspect name SDM_LOW ftp
ip inspect name SDM_LOW icmp
ip inspect name SDM_LOW rcmd
ip inspect name SDM_LOW rtsp
ip inspect name SDM_LOW esmtp
ip inspect name SDM_LOW tftp
ip inspect name SDM_LOW tcp
ip inspect name SDM_LOW udp
ip auth-proxy max-nodata-conns 3
ip admission max-nodata-conns 3
per altro non me le lascia togliere... nel senso che gli posso solo dire di non usarle mettendoci un "no" davanti ad entrambe le righe...
ma questo forse è il minimo, in quanto mi pare che siano un ulteriore controllino che "forse" male non fa...
però ho visto che ha aggiunto anche un'altra riga:
Codice: Seleziona tutto
ip forward-protocol nd
dall'help sembra autorizzi il forward dei protocolli per i dischi Sun (??)
tentando di toglierla con un "no ip forward-protocol nd" non la toglie, ma ci mette soilamente il no davanti...
precisazione: ho messo lo ios nuovo da pochi giorni, ma il cambio di versione è minimale (da 12.4.15.T1 a 12.4.15.T3)... è questa la causa?
oppure ios approfitta di eventuali riscritture di pezzi di configurazione per mettere esplicitamente "cose nuove di default" che vanno eventualmente disabilitate esplicitamente a mano?
Ciauzzz!
