Se è possibile vorrei sapere se con questo firewall ASA 5505 è possibile sistemare definitivamente la possibilità di non utilizzare software P2P come Bittorrent ed EMULE
Ho letto qualche post e la speranza mi sembra buona.
Se fosse possibile mi date qualche dritta per poterlo fare
Vi ringrazio
Con un asa5505 l'unico modo "sicuro" è quelo di permettere in uscita SOLO le connessioni indispensabili (http, dns, posta...).
ASA 5505 non ha per il momento filtri per protocollo specifico...
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
Emule non dovrebbe usare la porta 80.
Sul Cisco 1700, se ha ios adeguata puoi impostare dei filtri per i vari protocolli, che, abbinati alle acl bloccano gran parte del traffico p2p.
Se vuoi fare tutto da ASA ti serve almeno un ASA 5510 con modulo IPS ma con 2000 € non ci stai dentro in questo caso!
Sappi che bloccare il p2p al 100% non è così semplice...!
Io cmq, proverei inizialmente con le acl in uscita sul firewall perchè è una tecnica relativamente poco costosa, veloce e che blocca molto!
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
Ma per impostare le ACL in uscita come faccio blocco tutto il traffico in uscita a parte le porte che utilizzo cioè:
SAP dalla 3200 alla 3299
Mail 25 e 110
Web 80
Webs 443
Si! Oltre alle porte che hai scritto tu insirei dns, ftp, telnet...
X il resto tutto negato!
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
In questo caso il modulo ips che installi su asa inspeziona il traffico che vuoi e controlla che non ci sia traffico anomalo (lo decidi tu quello che è anomalo grazie alla attivazione di precise firme).
Nel tuo caso però, + che altro per questioni economiche non so se solo le soluzioni più adatte...
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
Grazie a tutti per le info alla fine ho blindato tutto per un solo IP che è quello che utilizzava EMULE e Bittorrent da questa mattina finalmente si respira meglio sulla rete.