<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco ASA 5510 и борьба с P2P</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/16533.html</link>
    <description>ASA Version 8.0(3)&lt;br&gt;&lt;br&gt;Есть сеть всяких VIP, сидящих на Eth 0/2.2 интерфейсе моей ASA, на который наложена дефолтная политика (т.е. разрешено всё исходящее на интерфейсы с более низким security-level). Ограничить по портам не представляется возможным - препона чисто организационная (воля начальства). По этой же воле нужно реализовать запрет использования P2P сетей.&lt;br&gt;&lt;br&gt;Прочитал &lt;br&gt;http://www.cisco.com/en/US/products/ps6120/products_configuration_example09186a00808c38a6.shtml#config2&lt;br&gt;&lt;br&gt;Там показан пример как рубить P2P по 80 порту. Учитывая, что в сети сидят люди ушлые, смена порта для них дело плёвое. &lt;br&gt;&lt;br&gt;Поэтому прошу камрадов помочь советом, как на ASA 5510 можно зафильтровать на 7-ом уровне все p2p протоколы.&lt;br&gt;&lt;br&gt;&lt;br&gt;спасибо.&lt;br&gt;</description>

<item>
    <title>Cisco ASA 5510 и борьба с P2P (lenny)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/16533.html#4</link>
    <pubDate>Wed, 09 Jul 2008 11:51:38 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;  inspect xdmcp &lt;br&gt;&amp;gt;  inspect sip &lt;br&gt;&amp;gt;  inspect netbios &lt;br&gt;&amp;gt;  inspect tftp &lt;br&gt;&amp;gt;  inspect http Low_Sec_Http &lt;br&gt;&amp;gt;  inspect ftp strict Low_Sec_Ftp &lt;br&gt;&amp;gt;  inspect im test_p2p_pol_map &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Дополнительно доступ к http и ftp вообще проверяется на protocol violation, то &lt;br&gt;&amp;gt;есть рубится все кроме самих протоколов. &lt;br&gt;&lt;br&gt;извините, немного не понял, по этому глобальной политике получается что проверются протоколы ftp, http и im. Это порты 21, 80 и 5190? А остальные как же?&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA 5510 и борьба с P2P (fix)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/16533.html#3</link>
    <pubDate>Fri, 20 Jun 2008 11:29:16 GMT</pubDate>
    <description>&amp;gt;http://www.cisco.com/en/US/products/ps6120/products_configuration_example09186a00808c38a6.shtml#config2 &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Такой вариант:&lt;br&gt;&lt;br&gt;class-map inspection_default&lt;br&gt; match default-inspection-traffic&lt;br&gt;class-map type regex match-any test_p2p&lt;br&gt; match regex _default_x-kazaa-network&lt;br&gt; match regex _default_GoToMyPC-tunnel_2&lt;br&gt; match regex _default_GoToMyPC-tunnel&lt;br&gt; match regex _default_httport-tunnel&lt;br&gt; match regex _default_gnu-http-tunnel_uri&lt;br&gt; match regex _default_gnu-http-tunnel_arg&lt;br&gt; match regex _default_firethru-tunnel_2&lt;br&gt; match regex _default_firethru-tunnel_1&lt;br&gt;!&lt;br&gt;policy-map type inspect ftp Low_Sec_Ftp&lt;br&gt; parameters&lt;br&gt;policy-map type inspect http Low_Sec_Http&lt;br&gt; description Check protocol violations&lt;br&gt; parameters&lt;br&gt;  protocol-violation action drop-connection&lt;br&gt;policy-map type inspect im test_p2p_pol_map&lt;br&gt; parameters&lt;br&gt; match filename regex class test_p2p&lt;br&gt;  drop-connection log&lt;br&gt;policy-map global_policy&lt;br&gt; class inspection_default&lt;br&gt;  inspect dns preset_dns_map&lt;br&gt;  inspect h323 h225&lt;br&gt;  inspect h323 ras&lt;br&gt;  inspect rsh&lt;br&gt;  inspec</description>
</item>

<item>
    <title>Cisco ASA 5510 и борьба с P2P (Vaso_Petrovich)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/16533.html#2</link>
    <pubDate>Thu, 19 Jun 2008 06:12:32 GMT</pubDate>
    <description>&amp;gt;Как все - не знаю, но вот для ослега. &lt;br&gt;&amp;gt;http://l7-filter.sourceforge.net/layer7-protocols/protocols/edonkey.pat &lt;br&gt;&lt;br&gt;от лохов, может и поможет...&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA 5510 и борьба с P2P (sh_)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/16533.html#1</link>
    <pubDate>Wed, 18 Jun 2008 14:26:38 GMT</pubDate>
    <description>Как все - не знаю, но вот для ослега.&lt;br&gt;http://l7-filter.sourceforge.net/layer7-protocols/protocols/edonkey.pat&lt;br&gt;</description>
</item>

</channel>
</rss>
