توزیع اینترنت توسط فایروال مدل cisco asa 5520 به کاربران مورد نظر
سلام ، ما یک شبکه داخلی داریم که می خواهیم اینترنت رو توسط فایروال سیسکو asa 5520 به کاربران مورد نظر اختصاص بدهیم آیا راه حلی برای تنظیم کردن فایروال با نرم افزار asdm وجود دارد؟ اگر راه حلی هست لطفاً راهنمایی کنید. لازم به ذکر است که ما یک ip valid داریم که می خواهیم از طریق اون به اتوماسیون اداری دسترسی داشته باشیم از طریق فایروال چگونه ip valid را به اتوماسیون اختصاص دهیم؟
13 پاسخ
دقیقاً رول های پیش فرض هستن مانع کار فایروال نیستن؟چطور میشه رول های پیش فرض رو allow یا حذف کرد؟
عکسی که گذاشتین واضح نیست
اگه رول پیش فرض نیست کافیه انتخابش کنید و کلید delete را بزنید
پیشنهاد می کنم در ابتدا مقاله زیر را مطالعه کنید:
Routed Mode در فایروال سیسکو چیست ؟
برای بحث اینترنت به نظرم بهتره کانکشن pppoe را روی فایروال تعریف کنید بعد روی فایروال NAT را فعال کنید
برای ایجاد دسترسی به نرمافزار اتوماسیون از nat for public server استفاده کن
من اینترفیس outside که به مودم adsl وصله secuirity level =0 و اینترفیس inside که به شبکه داخلی وصل هست secuirity level = 100 ولی تو شبکه داخلی اینترنت ندارام دلیلش چیه؟
فایروال در حدی که از طریق asdm در شبکه به تنظیماتش دسترسی داشته باشیم در حال استفاده است .
1 پورت به سوییچ وصل است و ما از طریق ip اون پورت به تنظیماتش دسترسی داریم 1 پورت هم به مودم وصل هست outside ولی اینترنت از فایروال عبور نمی کنه
محیط DMZ در نظر نداریم
این رول های پیش فرض براساس security level که شما مشخص می کنید تعریف میشه و امکان پاک کردنشون نیست و توی جریان ترافیک اشکالی به وجود نمیاره فقط اجازه عبور ترافیک از security level پایین تر به بالاتر را نمیده
به صورت ppoe روی پورت outside اینترنت گرفتم و آدرس ipvalid رو هم نمایش میده / چطوری از طریق asdm دستور ping بگیرم
روش پاک کردن rule های بالا چیه؟
در مورد routed mode آشنایی دارم و الان فایروال بر روی routed mode تنظیم هست
من به نظرم ایراد کار در قسمت access rules است Impicit rule هایی که به صورت default تعریف شده همه deny هستن و allow نمیشن نظر شما راجع به این موضوع چیه ؟
فیلم آموزشی زیر را چک کنید یکسری از موارد مورد نیاز برای راه اندازی ASA را نمایش داده
از طریق منوی tools گزینه ping یا اینکه به صورت command base مثل کنسول به فایروال وصل بشی و اونجا دستور ping را اجرا کنید
فایروال الان توی شبکه در حال استفاده است یا تازه می خواین اونو تو شبکه قرار بدید؟
asa 5520 چهار تا پورت گیگ داره از چندتاش استفاده شده و به چه صورت ؟
محیط DMZ برای شبکتون در نظر دارید یا فقط می خواین شبکه داخلی و خارجی داشته باشید؟
از روی خود فایروال ping اینترنت را دارید؟