il quesito di oggi è il seguente:
classico esempio:
LAN1 - ufficio: workstations e fileserver
LAN2 - server web pubblici
vorrei che le macchine in LAN1 potessero aprire connessioni verso LAN2 (devono vedere i server) e non viceversa (un server sfondato non deve sfondare il fileserver).
da LAN1 a LAN2 passa quel che deve passare
da LAN2 a LAN1 solo ESTABLISHED e RELATED, per dirla alla "IPTABLES"
Che comandi devo andare a guardarmi?
Un 877 lo può fare? advip / advsec ?
lan1 si connette a lan2 ma non viceversa, come si fa?
Moderatore: Federico.Lagni
-
- Cisco fan
- Messaggi: 38
- Iscritto il: lun 13 ago , 2007 11:08 am
- Località: Peschiera Borromeo
Per svolgere in sicurezza quelle funzioni, è necessario un pix o comunque un firewall. Il pix ti permette di stabilire dei livelli di sicurezza delle diverse interfaccie per cui è possibile passare dalla lan sicura alla lan insicura e non viceversa.
Ciao Marco
Ciao Marco
-
- Cisco power user
- Messaggi: 78
- Iscritto il: ven 27 apr , 2007 4:40 pm
quindi se ho un 877 e delle vlan non ci faccio un tubo?
devo per forza comprare un firewall? quale?
è la rete di casa mia, budget ridicolo, ma vorrei fare delle cose decenti.
ho pensato di fare 4 vlan (lan con client+fileserver, internet visitatori, voip e web-server pubblici)
devo per forza comprare un firewall? quale?
è la rete di casa mia, budget ridicolo, ma vorrei fare delle cose decenti.
ho pensato di fare 4 vlan (lan con client+fileserver, internet visitatori, voip e web-server pubblici)
- djdylan78
- Network Emperor
- Messaggi: 382
- Iscritto il: ven 20 gen , 2006 2:01 pm
E allora a cosa esiste a fare l'IOS Firewall?
Prova a dare un occhio alle configurazioni di security e come crearsi una dmz:
http://www.cisco.com/univercd/cc/td/doc ... /index.htm
Spero che il tuo 877 abbia l'ios Advanced Security...
Prova a dare un occhio alle configurazioni di security e come crearsi una dmz:
http://www.cisco.com/univercd/cc/td/doc ... /index.htm
Spero che il tuo 877 abbia l'ios Advanced Security...
Cisco Certified
- Wizard
- Intergalactic subspace network admin
- Messaggi: 3441
- Iscritto il: ven 03 feb , 2006 10:04 am
- Località: Emilia Romagna
- Contatta:
Si, la tua versione va già bene (aggiornala cmq alla ultima release)
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....