Firewall PIX

Mettete al sicuro la vostra rete!

Moderatore: Federico.Lagni

Rispondi
BluesMan
n00b
Messaggi: 5
Iscritto il: mer 19 apr , 2006 2:35 pm

Salve,
volevo sapere se è possibile su di un FW PIX bloccare l'accesso ad alcune pagine URL utilizzando le ACCESS LIST,senza utilizzare il comando FILTER
saluti
Avatar utente
TheIrish
Site Admin
Messaggi: 1840
Iscritto il: dom 14 mar , 2004 11:26 pm
Località: Udine
Contatta:

Non sono un mago dei pix, ma direi proprio di no.
Avatar utente
MaiO
Messianic Network master
Messaggi: 1083
Iscritto il: sab 15 ott , 2005 10:55 am
Località: Milano
Contatta:

Che comando è filter? Che versione del PIX IOS? Il filtering dei url quanto ne sappia io può avvenire atraverso il Websense o N2H2.

Ciao
-=] MaiO [=-
Avatar utente
cisketto
Cisco pathologically enlightened user
Messaggi: 178
Iscritto il: mar 20 dic , 2005 12:02 pm
Località: Milano

Ciao Maio,
il comando filter url permette al configurare il pix dicendogli che il traffico proveniente da una determinata rete e destinato ad una determinata altra rete (che può essere anche 0.0.0.0 0.0.0.0) deve essere autorizzato dal software di filtering (websense o N2H2) prima di poter attraversare il firewall stesso.

Per poter utilizzare il comando filter url è quindi necessario aver anche a disposizione un server di filtering che si andrà a configuare sul firewall col comando url-server (se non ricordo male).

Il comando filter url except permette invece di creare delle eccezioni alle regole create per il filtraggio del traffico.

Detto questo,
sarebbe bello capire cosa intende BLuesMan per alcun pagine URL: se solo determinate pagine o l'intero sito web.

Ciao a tutti,
Cisketto!
Rispondi