Visualizzazione dei risultati da 1 a 6 su 6

Discussione: per esperti Cisco

  1. #1

    per esperti Cisco

    Buongiorno a tutti

    ho bisogno di chiarirmi le idee per conoscere la fattibilità o meno di una configurazione su apparati Cisco:

    ambiente di lavoro:
    un router adsl e un firewall e un computer che arriva dall'esterno!
    router con ip pubblico
    firewall con indirizzi privati
    naturalmente il pc ha tutte le credenziali

    obbiettivo:
    il pc chiama il router (supponiamo in telnet o ssh)
    il router lo riconosce
    il pc chiede al router di aprire lui stesso (il router) una sessione sul firewall
    il firewall glielo permette

    diamo inizio alle danze?

  2. #2
    Utente di HTML.it L'avatar di jammin
    Registrato dal
    Jan 2002
    Messaggi
    251
    Non ho ben capito il problema, comunque se blocchi il telnet sul firewall non puoi collegarti dal router al firewall in telnet.
    Almeno questo è quello che ho capito da quello che hai scritto tu.
    Ciao.

  3. #3
    Utente di HTML.it L'avatar di Arlock
    Registrato dal
    Sep 2002
    Messaggi
    616
    Se non ho capito male, confermo quanto detto da jammin.

    Oppure chiudi le porte che ti interessano sulla WAN del router.


    Ciao
    ... eppure il vento soffia ancora, spruzza l'acqua alle navi sulla prora e sussurra canzoni tra le foglie, bacia i fiori, li bacia e non li coglie ...

  4. #4
    Utente di HTML.it L'avatar di jammin
    Registrato dal
    Jan 2002
    Messaggi
    251
    Originariamente inviato da Arlock
    Se non ho capito male, confermo quanto detto da jammin.

    Oppure chiudi le porte che ti interessano sulla WAN del router.


    Ciao
    Questo è già un pochino più complicato. Fra l'altro non ho mai visto se sui Cisco puoi decidere se chiudere o aprire delle porte. Credo di no comunque.

  5. #5
    Utente di HTML.it
    Registrato dal
    Jul 2003
    Messaggi
    182
    Certo che puoi. Le ACL sono fatte apposta per questo scopo......

    Ti faccio un esempio di una semplice ACL (incompleta) che apre alcune porte e che chiude tutte le altre........

    permit tcp any any eq www
    permit udp any any eq domain
    permit tcp any any eq smtp
    permit tcp any any eq 443
    permit tcp any any eq ftp
    permit tcp any any eq pop3
    permit tcp any any eq nntp
    permit tcp any any eq 22
    deny tcp any range 0 65535 any range 0 65535
    deny udp any range 0 65535 any range 0 65535


    ciaps
    "One world, one web, one program" -- Microsoft promotional ad
    "Ein Volk, ein Reich, ein Fuehrer" -- Adolf Hitler

  6. #6
    Utente di HTML.it
    Registrato dal
    Jul 2003
    Messaggi
    182

    Re: per esperti Cisco

    Originariamente inviato da terzuolotribe
    supponiamo in telnet o ssh
    Ricordati che per l'utilizzo del ssh hai bisogno di avere nel router un'IOS che supporti il crypting..........

    Inoltre sugli IOS della stragrande maggioranza dei modelli aveva il supporto ssh non perfettamente sicuro, problema risolto con la nuova versione IOS 12.3

    ciaps
    "One world, one web, one program" -- Microsoft promotional ad
    "Ein Volk, ein Reich, ein Fuehrer" -- Adolf Hitler

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.