Pagina 1 di 1

Sicurezza nelle VPN (Come?)

Inviato: gio 21 giu , 2007 7:04 pm
da nicolac
Salve a tutti,
quando creo una ACL per permettere il traffico tra due LAN collegate da una VPN di solito si scrive per es.:

access-list 101 permit ip a.b.c.d x.x.x.y e.f.g.h x.x.y.y

così facendo permetto tutto il traffico tra le due reti.
Se volessi che una rete veda tutto e l'altra solo alcuni servizi devo agire su questa ACL e sostituire ip con le varie voci legate al tcp?
O devo creare altre regole che poi applico dove?

grazie in anticipo del tempo che utilizzate solo per leggere questo quesito un po' contorto.

Inviato: ven 22 giu , 2007 8:55 am
da Francesco87
Se crei solo l'ACL e non la applichi su nessuna interfaccia il traffico passa in ogni caso (anche se fosse un deny ip any any).

Quello che credo ti serva è creare due ACL che permettano rispettivamente il trafico:
1) reteA->reteB
2) reteB->reteA

Dopo che hai creato le ACL selettive sul traffico che ti interessa permettere le applichi sulle interfacce:
- la 1) sul traffico in uscita dell'interfaccia sulla rete B
- la 2) sul traffico in uscita dell'interfaccia sulla rete A

Infatti si dice che le ACL siano più performanti se applicate sul traffico in uscita, si dice...