Cisco firewall и UBITS

Технические вопросы по UTM 5.0
Ответить
init
Сообщения: 123
Зарегистрирован: Пт окт 14, 2005 06:15

Cisco firewall и UBITS

Сообщение init »

Есть какая-нибудь возможность отсылать правила на циску для подсети, а не для отдельных ip? По идее для этого нужно всего лишь добавить wildcard bits в админке для правила.

Aleks
Сообщения: 482
Зарегистрирован: Сб дек 03, 2005 08:35

Сообщение Aleks »

А задача какая?

init
Сообщения: 123
Зарегистрирован: Пт окт 14, 2005 06:15

Сообщение init »

Ну как.. разрешать/запрещать доступ для подсетей. А то 128 ip добавлять не очень охота вручную.

gravis
Сообщения: 562
Зарегистрирован: Ср мар 16, 2005 15:31
Откуда: Село Красноярск

Сообщение gravis »

Напиши скрипт файрвола.

Aleks
Сообщения: 482
Зарегистрирован: Сб дек 03, 2005 08:35

Сообщение Aleks »

init писал(а):Ну как.. разрешать/запрещать доступ для подсетей. А то 128 ip добавлять не очень охота вручную.
А в чем проблема?
Пишется скрипт и по rsh в cisco...

init
Сообщения: 123
Зарегистрирован: Пт окт 14, 2005 06:15

Сообщение init »

Ну под "руками" я имел в виду в любом виде по одному правилу в загонять. В циске все равно будет 128 правил.

Можно же ввести какие-нибудь WBITS, тогда будет одно правило на подсеть.

MadMike
Сообщения: 230
Зарегистрирован: Чт май 05, 2005 07:02

Сообщение MadMike »

init писал(а):Ну под "руками" я имел в виду в любом виде по одному правилу в загонять. В циске все равно будет 128 правил.

Можно же ввести какие-нибудь WBITS, тогда будет одно правило на подсеть.
Ты не про тот параметр который можно в правилах файрволла UINVERTMASK ?

Он собственно и выдает инвертированную маску, к примеру если маска 255.255.255.248 ,то в этот параметре передается 0.0.0.7.
У меня эти параметры передаются скрипту, который по телнету правит акцесс-листы на сервере доступа.

UncleDen
Сообщения: 128
Зарегистрирован: Вт фев 01, 2005 09:04
Откуда: Европа-Азия

Сообщение UncleDen »

У меня УТМ тоже только считает. Всё остальное (формирование файлов на отключение, киляние ВПН-юзеров, формирование и загрузка аксесс-листов по маршрутизаторам, контроль маков и пр.) делается внешними скриптами.

init
Сообщения: 123
Зарегистрирован: Пт окт 14, 2005 06:15

Сообщение init »

Хм.. И правда, можно же все это делать не в утм.

Ответить