<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Zone Based Firewall</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22094.html</link>
    <description>Доброго всем и с наступающим.&lt;br&gt;Разбираюсь с ZBFW-лом.. Задача: дать Инет и почту.&lt;br&gt;Подскажите что не так в алгоритме настройки. &lt;br&gt;&lt;br&gt;1.  зоны безопасности&lt;br&gt;&lt;br&gt;zone security inside&lt;br&gt; description LAN&lt;br&gt;zone security outside&lt;br&gt; description Internet&lt;br&gt;&lt;br&gt;&lt;br&gt;2. интерфейсы в зоны&lt;br&gt;&lt;br&gt;interface Dialer 0 (WAN)&lt;br&gt;  zone-member security outside&lt;br&gt;interface Vlan 1 (LAN)&lt;br&gt;  zone-member security inside&lt;br&gt;&lt;br&gt;&lt;br&gt;3.определеним протоколы по которым  разрешен доступ в  интернет,&lt;br&gt;class-map type inspect match-all insideclacc&lt;br&gt;     match protocol smtp&lt;br&gt;     match protocol pop3&lt;br&gt;     match protocol http&lt;br&gt;     match protocol dns&lt;br&gt;class-map type inspect match-all outsideclass&lt;br&gt;  match protocol smtp&lt;br&gt;     match protocol pop3&lt;br&gt;     match protocol http&lt;br&gt;     match protocol dns&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;4. создание политики&lt;br&gt;&lt;br&gt; policy-map type inspect inpolicy&lt;br&gt;    class type inspect   insideclacc&lt;br&gt;     inspect&lt;br&gt;&lt;br&gt;policy-map type inspect outpolicy&lt;br&gt;  class type inspect outsideclass&lt;br&gt;  inspect&lt;br&gt;&lt;br&gt;5.создаем цепочку inside -&amp;gt; outside &lt;br&gt;&lt;br&gt;zone-pair security in-out source</description>

<item>
    <title>Zone Based Firewall (Михаил)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22094.html#3</link>
    <pubDate>Fri, 31 Dec 2010 06:28:46 GMT</pubDate>
    <description>&amp;gt; Не едет?&lt;br&gt;&amp;gt; Навскидку: вместо match-all - match any &lt;br&gt;&amp;gt; А вообще, покурите Zone-Based Policy Firewall Release 12.4(6)T Technical Discussion, там &lt;br&gt;&amp;gt; весьма всё четко расписано.&lt;br&gt;&lt;br&gt;Да, спасибо...Разбираюсь...Правда там мануал с опечатками...Вот сделал как описано, все работает.&lt;br&gt;&lt;br&gt;1. Определим зоны безопасности&lt;br&gt;----------------------------------------------&lt;br&gt;   zone security out-zone&lt;br&gt;   zone security in-zone&lt;br&gt;&lt;br&gt;2. Определим интерфейсы в зоны&lt;br&gt;---------------------------------------------- &lt;br&gt; interface Vlan 1&lt;br&gt;    zone-member security in-zone&lt;br&gt;  interface Dialer 0&lt;br&gt;    zone-member security out-zone&lt;br&gt;----------------------------------------------&lt;br&gt;3.Определеним протоколы по которым  разрешен доступ в  интернет&lt;br&gt; &lt;br&gt;class-map type inspect match-any insp-traffic&lt;br&gt;         match protocol icmp&lt;br&gt;         match protocol smtp&lt;br&gt;         match protocol pop3&lt;br&gt;----------------------------------------------&lt;br&gt;4. Создадим политику&lt;br&gt;&lt;br&gt; policy-map type inspect mypolicy&lt;br&gt;   class type inspect insp-traffic&lt;br&gt;   inspect&lt;br&gt;--------</description>
</item>

<item>
    <title>Zone Based Firewall (Aleks305)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22094.html#2</link>
    <pubDate>Thu, 30 Dec 2010 13:54:34 GMT</pubDate>
    <description>&amp;gt; Не едет?&lt;br&gt;&amp;gt; Навскидку: вместо match-all - match any &lt;br&gt;&amp;gt; А вообще, покурите Zone-Based Policy Firewall Release 12.4(6)T Technical Discussion, там &lt;br&gt;&amp;gt; весьма всё четко расписано.&lt;br&gt;&lt;br&gt;ИЗ ИНЕТА в Lan должно быть все запрещено. Смело удаляйте второй class-map. &lt;br&gt;Первая политика у Вас будет мониторить соединения, записывать их в специальную таблицу, поэтому трафик инициированный запросами из LAN будет беспрепятственно возвращаться. Можно более гибко настроить период ожидания ответа на запросы.&lt;br&gt;</description>
</item>

<item>
    <title>Zone Based Firewall (aZL)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22094.html#1</link>
    <pubDate>Thu, 30 Dec 2010 13:42:24 GMT</pubDate>
    <description>Не едет?&lt;br&gt;Навскидку: вместо match-all - match any &lt;br&gt;А вообще, покурите Zone-Based Policy Firewall Release 12.4(6)T Technical Discussion, там весьма всё четко расписано.&lt;br&gt;</description>
</item>

</channel>
</rss>
