Cisco 827 Firewall QoS
Inviato: dom 03 set , 2006 10:35 pm
Salve, sono alle prime armi con questo Cisco,
Sono riuscito a configurarlo a dovere per la connesionne, Ora stavo cercando in rete qualcosa per renderlo piu sicuro.. Ma ho trovato un casino di documentazione che non fa a mio caso!
Le cose che mi interessano a me, sarebbero', Droppare gl'attacchi DOS, fare in modo che il cisco accetti solo i pacchetti in entrata richiesti dalla Lan (Credo sia un buon sistema per evitare attacchi Dos, ora non so se puo' portare a svantaggi della connession, per questo volevo un vostro consiglio), QoS voglio dare delle priorità a certi servizi sulla rete, tipo avendo l'emule su, voglio che diminuisca il traffico a l'emule quando viene rieschiesto un servizio tipo: VNC, HTTP 80.. Come posso aggiungere Queste regole al mio cisco?
Vi posto il mio file di conf attuale:
Sono riuscito a configurarlo a dovere per la connesionne, Ora stavo cercando in rete qualcosa per renderlo piu sicuro.. Ma ho trovato un casino di documentazione che non fa a mio caso!
Le cose che mi interessano a me, sarebbero', Droppare gl'attacchi DOS, fare in modo che il cisco accetti solo i pacchetti in entrata richiesti dalla Lan (Credo sia un buon sistema per evitare attacchi Dos, ora non so se puo' portare a svantaggi della connession, per questo volevo un vostro consiglio), QoS voglio dare delle priorità a certi servizi sulla rete, tipo avendo l'emule su, voglio che diminuisca il traffico a l'emule quando viene rieschiesto un servizio tipo: VNC, HTTP 80.. Come posso aggiungere Queste regole al mio cisco?
Vi posto il mio file di conf attuale:
Codice: Seleziona tutto
Cisco827#show running-config
Building configuration...
Current configuration : 2245 bytes
!
version 12.2
service config
no service pad
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname Cisco827
!
enable secret 5 $1$DA8G$xsvecs/C0L04zpk2XWQUv.
enable password 7 011701105700071B35455806
!
no ip subnet-zero
ip name-server 212.216.112.222
ip dhcp excluded-address 192.168.0.245
ip dhcp excluded-address 192.168.0.100
!
ip dhcp pool nomepool
network 192.168.0.0 255.255.255.0
domain-name digitalsnc.it
default-router 192.168.0.245
dns-server 212.216.112.222 151.99.125.2
lease infinite
!
!
!
!
interface Ethernet0
ip address 192.168.0.245 255.255.255.0
ip nat inside
no cdp enable
hold-queue 100 out
!
interface ATM0
no ip address
ip nat outside
atm ilmi-keepalive
pvc 8/35
encapsulation aal5mux ppp dialer
dialer pool-member 1
!
dsl operating-mode auto
hold-queue 224 in
!
interface Dialer0
description ADSL CISCO ROUTER
ip address negotiated
ip nat outside
encapsulation ppp
dialer pool 1
no cdp enable
ppp pap sent-username venomteam2 password 7 144640585D5679
!
ip nat inside source list 1 interface Dialer0 overload
ip nat inside source static tcp 192.168.0.135 22 interface Dialer0 22
ip nat inside source static tcp 192.168.0.245 23 interface Dialer0 23
ip nat inside source static tcp 192.168.0.100 5900 interface Dialer0 5900
ip nat inside source static tcp 192.168.0.100 1050 interface Dialer0 1050
ip nat inside source static udp 192.168.0.100 1055 interface Dialer0 1055
ip nat inside source static tcp 192.168.0.135 80 interface Dialer0 80
ip nat inside source static tcp 192.168.0.10 5500 interface Dialer0 5500
ip nat inside source static udp 192.168.0.10 5555 interface Dialer0 5555
ip nat inside source static tcp 192.168.0.10 4711 interface Dialer0 4711
no ip classless
ip route 0.0.0.0 0.0.0.0 Dialer0
no ip http server
!
!
logging facility local3
logging 192.168.0.100
access-list 1 permit 192.168.0.0 0.0.0.255
access-list 101 deny icmp any any echo
no cdp run
snmp-server community public RO
snmp-server community catchme RO
snmp-server trap-source Ethernet0
snmp-server host 192.168.0.100 catchme
!
line con 0
exec-timeout 0 0
stopbits 1
line vty 0 4
password 7 03570858525C72
login
!
no scheduler max-task-time
end