madbest 10 Geschrieben 22. April 2011 Melden Teilen Geschrieben 22. April 2011 Hallo wollte mich grad mal mit der Firewall auf dem Router 876 beschäftigen. Ich hab einfach mal den Assitenten ausgeführt denn es da gibt Was ich mich jetzt frag wieso steht in den meisten Regeln als Action "Inspect" und nicht "Allow" drin? Was ist hier besser? Gruß madbest Zitieren Link zu diesem Kommentar
blackbox 10 Geschrieben 22. April 2011 Melden Teilen Geschrieben 22. April 2011 Hi, Inspect ist eine "verbesserte" Funktion von Allow. Bei Allow läßt er das Paket "stupide" durch - bei Inspect schaut er sich das Paket genauer an und prüft ggf. ob es sich wirklich um so ein Paket handelt wie es "behauptet". Am Beispielt - SMTP - hier lät er nur die Befehle in den Paketen durch - die auch zum Befehlsatz von SMTP gehören - alle anderen "beantwortet" er mit OK - aber leitet sie nicht zum Server. Dazu gibt es noch diverse Varianten. Schau mal - in der Config findest du in der Regel auch welche "Inspect" Protokolle er überwachen kann. Hoffe das hilft dir weiter. Zitieren Link zu diesem Kommentar
madbest 10 Geschrieben 24. April 2011 Autor Melden Teilen Geschrieben 24. April 2011 DANKE für die Antwort Zitieren Link zu diesem Kommentar
madbest 10 Geschrieben 25. April 2011 Autor Melden Teilen Geschrieben 25. April 2011 So hab jetzt mal mit dem Cisco Configuration Pro. Regeln erstellt. soweit geht auch das meiste was ich will Benutze die Zone Firewall. Was ich mich jetzt Frag wie erstelle ich einen eigenen Service? Bei der Zone Firewall bekomme ich nur die ganzen Standart Protokolle angezeigt aber ich benutzte auch Port Nummer die keine Standart sind. Wie kann ich so was anlegen? Zitieren Link zu diesem Kommentar
madbest 10 Geschrieben 30. April 2011 Autor Melden Teilen Geschrieben 30. April 2011 mhm weiß keiner wie ich eigne Service mit Portnummern erstelle? Gruß madbest Zitieren Link zu diesem Kommentar
blackbox 10 Geschrieben 30. April 2011 Melden Teilen Geschrieben 30. April 2011 Hi, müsste ich mir auch erstmal anschauen - habe lange so nen Ding nicht mehr geschraubt. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.