salve a tutti
vorrei sapere se il soho 77 e' solo un router o e' anche un firewall.
rispondetemi presto
grazie
CISCO SOHO 77 ha il firewall?
Moderatore: Federico.Lagni
-
- Cisco pathologically enlightened user
- Messaggi: 203
- Iscritto il: lun 31 ott , 2005 6:10 pm
- MaiO
- Messianic Network master
- Messaggi: 1083
- Iscritto il: sab 15 ott , 2005 10:55 am
- Località: Milano
- Contatta:
Dipende dal IOS, però nel caso del SOHO 77 non credo sia possibile "montare" un IOS Sec, sicuramente mi sbaglio, cmq...
http://it.wikipedia.org/wiki/Firewall
http://www.cisco.com/en/US/products/ps6 ... _home.html
Ciao
http://it.wikipedia.org/wiki/Firewall
http://www.cisco.com/en/US/products/ps6 ... _home.html
Ciao
-=] MaiO [=-
- TheIrish
- Site Admin
- Messaggi: 1840
- Iscritto il: dom 14 mar , 2004 11:26 pm
- Località: Udine
- Contatta:
Dipende da cosa intendi per firewall: layer 4 o 7?
-
- Cisco pathologically enlightened user
- Messaggi: 203
- Iscritto il: lun 31 ott , 2005 6:10 pm
vorrei sapere se con il soho 77 posso dire:
blocca le porte n. .....
la porta X deve puntare all'ip xxx
e via dicendo.. regole tipo iptables di linux
blocca le porte n. .....
la porta X deve puntare all'ip xxx
e via dicendo.. regole tipo iptables di linux
- MaiO
- Messianic Network master
- Messaggi: 1083
- Iscritto il: sab 15 ott , 2005 10:55 am
- Località: Milano
- Contatta:
Chiedi poco 
Si fai il PAT e NAT.
Anche con IOS più schifoso che si trova in circolazione. Ma questo non è firewalling vero.... (vedi asa - PIX).
Ciao

Si fai il PAT e NAT.
Anche con IOS più schifoso che si trova in circolazione. Ma questo non è firewalling vero.... (vedi asa - PIX).
Ciao
-=] MaiO [=-
- TheIrish
- Site Admin
- Messaggi: 1840
- Iscritto il: dom 14 mar , 2004 11:26 pm
- Località: Udine
- Contatta:
Attenzione. Sebbene il PAT e il NAT possano dare l'impressione di bloccare le porte, nella creazione di regole di sicurezza è SCONSIGLIABILE affidarsi sulle caratteristiche peculiari del NAT, bisogna altresì lavorare con le ACL (combinandole con tecniche di ispezione più complesse, ove disponibili). MAI fidarsi del NAT ad occhi chiusi.Si fai il PAT e NAT.
Detto questo, sì le ACL sono disponibili per la tua architettura.
Se vuoi capirne di più, c'è un articolo entry sulle ACL nell'ITBlog.