Ho un paio di domande sull'ip inspect...
Innanzi tutto, che differenza c'e' tra l'ip inspect del tcp e l'ip inspect di tutte le varie applicazioni? Perchè non permette di selezionare tutti i protocolli contemporaneamente?
Poi ho provato a mettere l'ip inspec direzione in sull'interfaccia esterna del mio router, per filtrare le connessioni ssh in ingresso, ovviamente ho lasciato in access list la porta 22 se no l'ip inspect non vedeva neanche i pacchetti. Il problema viene ora: Nonostante aver creato la regola ed averla applicata in 'IN' all'interfaccia esterna, facendo un debug dell'ip inspect non si attiva mai per l'ssh in ingresso!
Come mai?
Codice: Seleziona tutto
ip inspect name inspection-in edonkey
ip inspect name inspection-in bittorrent
ip inspect name inspection-in ssh
............
interface Dialer0
....
ip inspect inspection-in in
...
Va a meraviglia invece l'ip inspect in uscita (e la mia acl ringrazia).
PS. Troppo bello l'appfw HTTP!!!!
Grazie mille!!!!