<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: PIX: ограничение сессий SMTP </title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/18022.html</link>
    <description>Уважаемые цисководы, начал только разбираться с PIX и сразу возникла следующая задача. Вопрос в следующем: умеет ли PIX ограничивать число сессий SMTP?&lt;br&gt;у меня PAT используется. &lt;br&gt;</description>

<item>
    <title>PIX: ограничение сессий SMTP  (chocholl)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/18022.html#10</link>
    <pubDate>Thu, 22 Jan 2009 12:21:25 GMT</pubDate>
    <description>&amp;gt;еще вопрос появился по этой теме: &lt;br&gt;&amp;gt;не умеет ли пикс ограничивать эти самые конекты в ед. времени? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;например: 10 конектов для хостов в минуту &lt;br&gt;&lt;br&gt;нет.&lt;br&gt;</description>
</item>

<item>
    <title>PIX: ограничение сессий SMTP  (Avanty)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/18022.html#9</link>
    <pubDate>Tue, 20 Jan 2009 07:24:46 GMT</pubDate>
    <description>еще вопрос появился по этой теме:&lt;br&gt;не умеет ли пикс ограничивать эти самые конекты в ед. времени?&lt;br&gt;&lt;br&gt;например: 10 конектов для хостов в минуту&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>PIX: ограничение сессий SMTP  (chocholl)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/18022.html#8</link>
    <pubDate>Mon, 19 Jan 2009 13:13:12 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;pixfirewall(config-cmap)# match port tcp eq 25 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;pixfirewall(config)# policy-map имя &lt;br&gt;&amp;gt;pixfirewall(config-pmap)# class имя класс-мапы &lt;br&gt;&amp;gt;pixfirewall(config-pmap-c)# set connection per-client-max кол-во соединений &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;pixfirewall(config)# service-policy имя полиси-мапы interface outside &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;единственное пока не разобрался с опцией csc &amp;lt;fail-close &amp;#124; fail-open&amp;gt;&lt;br&gt;&lt;br&gt;csc это модуль для фильтрации спама/вирусов и т.д.&lt;br&gt;а комманда отправляет поток трафика на процесинг этого модуля.&lt;br&gt;</description>
</item>

<item>
    <title>PIX: ограничение сессий SMTP  (Avanty)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/18022.html#7</link>
    <pubDate>Mon, 19 Jan 2009 11:26:46 GMT</pubDate>
    <description>&amp;gt;&amp;gt;в service_policy можно задать class, который описывает конкретный протокол или порт. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;подскажите, где именно? &lt;br&gt;&lt;br&gt;все, нашел сам.&lt;br&gt;Кому интересно синтаксис такой :&lt;br&gt;&lt;br&gt;pixfirewall(config)# class-map имя&lt;br&gt;pixfirewall(config-cmap)# match port tcp eq 25&lt;br&gt;&lt;br&gt;pixfirewall(config)# policy-map имя  &lt;br&gt;pixfirewall(config-pmap)# class имя класс-мапы &lt;br&gt;pixfirewall(config-pmap-c)# set connection per-client-max кол-во соединений&lt;br&gt;&lt;br&gt;pixfirewall(config)# service-policy имя полиси-мапы interface outside&lt;br&gt;&lt;br&gt;&lt;br&gt;единственное пока не разобрался с опцией csc &amp;lt;fail-close &amp;#124; fail-open&amp;gt;&lt;br&gt;</description>
</item>

<item>
    <title>PIX: ограничение сессий SMTP  (chocholl)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/18022.html#6</link>
    <pubDate>Mon, 19 Jan 2009 11:19:18 GMT</pubDate>
    <description>&amp;gt;&amp;gt;в service_policy можно задать class, который описывает конкретный протокол или порт. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;подскажите, где именно? &lt;br&gt;&lt;br&gt;для ASA:&lt;br&gt;&lt;br&gt;access-list RDP_ANY_ANY extended permit tcp any any eq 3389                           &lt;br&gt;access-list RDP_ANY_ANY extended permit tcp any eq 3389 any  &lt;br&gt;&lt;br&gt;&lt;br&gt;class-map rdp&lt;br&gt; match access-list RDP_ANY_ANY&lt;br&gt;&lt;br&gt;policy-map tcp_policy&lt;br&gt; class rdp&lt;br&gt;  set connection ?&lt;br&gt;  advanced-options          Configure advanced connection parameters&lt;br&gt;  conn-max                  Keyword to set the maximum number of all&lt;br&gt;                            simultaneous connections that are allowed.  Default&lt;br&gt;                            is 0 which means unlimited connections.&lt;br&gt;  decrement-ttl             Decrement Time to Live field&lt;br&gt;  embryonic-conn-max        Keyword to set the maximum number of TCP embryonic&lt;br&gt;                            connections that are allowed.  Default is 0 which&lt;br&gt;                            means unlimited connections.&lt;br&gt;  per-client-embryonic-max  Keyword to set the maximum number of TCP</description>
</item>

<item>
    <title>PIX: ограничение сессий SMTP  (Avanty)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/18022.html#5</link>
    <pubDate>Mon, 19 Jan 2009 10:23:46 GMT</pubDate>
    <description>&amp;gt;в service_policy можно задать class, который описывает конкретный протокол или порт. &lt;br&gt;&lt;br&gt;подскажите, где именно?&lt;br&gt;</description>
</item>

<item>
    <title>PIX: ограничение сессий SMTP  (chocholl)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/18022.html#4</link>
    <pubDate>Mon, 19 Jan 2009 09:24:02 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;не помню как в пиксах, но в железке, которая от него произошла &lt;br&gt;&amp;gt;&amp;gt;(АСА) это делалось через service policy. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;но насколько я изучил это можно сделать двумя средствами: &lt;br&gt;&amp;gt;1. при конфиг-нии nat можно задать кол-во сессий &lt;br&gt;&amp;gt;2. через service policy &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;но в обоих этих вариантах задаешь просто число соединений, не подразделяя их &lt;br&gt;&amp;gt;по протоколам &lt;br&gt;&lt;br&gt;в service_policy можно задать class, который описывает конкретный протокол или порт.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>PIX: ограничение сессий SMTP  (Avanty)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/18022.html#3</link>
    <pubDate>Fri, 16 Jan 2009 12:06:47 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;не помню как в пиксах, но в железке, которая от него произошла &lt;br&gt;&amp;gt;(АСА) это делалось через service policy. &lt;br&gt;&lt;br&gt;но насколько я изучил это можно сделать двумя средствами:&lt;br&gt;1. при конфиг-нии nat можно задать кол-во сессий&lt;br&gt;2. через service policy&lt;br&gt;&lt;br&gt;но в обоих этих вариантах задаешь просто число соединений, не подразделяя их по протоколам&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>PIX: ограничение сессий SMTP  (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/18022.html#2</link>
    <pubDate>Fri, 16 Jan 2009 12:00:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Уважаемые цисководы, начал только разбираться с PIX и сразу возникла следующая задача. &lt;br&gt;&amp;gt;&amp;gt;Вопрос в следующем: умеет ли PIX ограничивать число сессий SMTP? &lt;br&gt;&amp;gt;&amp;gt;у меня PAT используется. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;не помню как в пиксах, но в железке, которая от него произошла &lt;br&gt;&amp;gt;(АСА) это делалось через service policy. &lt;br&gt;&lt;br&gt;есть ограничение на общее кол-во сессиий tcp для конкретной статики&lt;br&gt;</description>
</item>

</channel>
</rss>
