lan1 si connette a lan2 ma non viceversa, come si fa?

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Rispondi
matcy
Cisco power user
Messaggi: 78
Iscritto il: ven 27 apr , 2007 4:40 pm

il quesito di oggi è il seguente:

classico esempio:
LAN1 - ufficio: workstations e fileserver
LAN2 - server web pubblici

vorrei che le macchine in LAN1 potessero aprire connessioni verso LAN2 (devono vedere i server) e non viceversa (un server sfondato non deve sfondare il fileserver).

da LAN1 a LAN2 passa quel che deve passare
da LAN2 a LAN1 solo ESTABLISHED e RELATED, per dirla alla "IPTABLES"

Che comandi devo andare a guardarmi?
Un 877 lo può fare? advip / advsec ?
Mark1952
Cisco fan
Messaggi: 38
Iscritto il: lun 13 ago , 2007 11:08 am
Località: Peschiera Borromeo

Per svolgere in sicurezza quelle funzioni, è necessario un pix o comunque un firewall. Il pix ti permette di stabilire dei livelli di sicurezza delle diverse interfaccie per cui è possibile passare dalla lan sicura alla lan insicura e non viceversa.
Ciao Marco
matcy
Cisco power user
Messaggi: 78
Iscritto il: ven 27 apr , 2007 4:40 pm

quindi se ho un 877 e delle vlan non ci faccio un tubo?

devo per forza comprare un firewall? quale?

è la rete di casa mia, budget ridicolo, ma vorrei fare delle cose decenti.
ho pensato di fare 4 vlan (lan con client+fileserver, internet visitatori, voip e web-server pubblici)
Avatar utente
djdylan78
Network Emperor
Messaggi: 382
Iscritto il: ven 20 gen , 2006 2:01 pm

E allora a cosa esiste a fare l'IOS Firewall?
Prova a dare un occhio alle configurazioni di security e come crearsi una dmz:
http://www.cisco.com/univercd/cc/td/doc ... /index.htm

Spero che il tuo 877 abbia l'ios Advanced Security...
Cisco Certified
matcy
Cisco power user
Messaggi: 78
Iscritto il: ven 27 apr , 2007 4:40 pm

insieme al router c'era la smartnet, quindi posso metterci quel che voglio, adesso ho la advanced ip che dovrebbe estendere la advanced security, se non sbaglio
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Si, la tua versione va già bene (aggiornala cmq alla ultima release)
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
Rispondi