Kategoriler
- Cisco (10)
- Cisco Security (34)
- Genel (1)
- Windows (2)
-
Son Yazılar
- Object grouping ile Policy Dynamic PAT
- ASDM packet tracer aracının CLI üzerinden kullanımı
- IPS eğitimi gns3 lab topolojisi
- Asa Object Grouping kullanımı
- Asa domain-lookup komutu ve dns server olarak yapılandırılması
- Asa üzerinde Name komutu kullanımı
- ASA üzerinde SSH v2 ve telnet yapılandırması
- Asa ios upgrade
- ASA SNAF/SNAA Security eğitimi lab topolojisi
- ASA üzerinde Regular static PAT ile port forwarding
Eğitim Takvimi
Etiketler
- advanced protocol handling
- AIP-SSM
- AIP-SSM password-reset
- asa
- asa 8.3 nat
- asa 5505
- asa ios yükleme
- cdp
- dhcp
- disaster recovery
- dynamic nat
- firewall
- ftp engelleme
- ids
- intervlan routing
- ips
- ip sla
- ips software upgrade
- log
- management
- mpf
- msn yasaklama
- nat
- object nat
- password recovery
- pat
- pix
- policy nat
- private-vlan
- reachability
- rommondan ios yükleme
- router
- security
- security level
- snmp
- snmp v3
- SPAN
- ssh
- strict ftp
- sub-if
- syslog
- tcp teardown
- trafiği kopyalama
- url filtering
- vlan
Aylık arşiv: Ocak 2012
ASA SNAF/SNAA Security eğitimi lab topolojisi
ASA Firewall eğitimlerinde kullanmak üzere GNS üzerinde çizimini yaptığım, cisco lab guide ve dökümanlarıyla uyumlu, ders içerisinde aynı topolojiyi gerçek cihazlarda sağlayarak uygulama yaptığımız diyagram aşağıdadır.Yine aynı şekilde cihazlar üzerinde uygulanmış halinide aşağıda bulabilirsiniz.GNS vb. uygulamalar kullanarak sizde kendi labınız … Okumaya devam et
ASA üzerinde Regular static PAT ile port forwarding
IPv4 tabanlı networkümüzde private ip’ye sahip hostlarımızı internet tarafından belirli portlardan gelen istekler için erişilebilir hale getirmek istiyorsak nat ile port forwarding tekniğini kullanabiliriz.Mesela DMZ bölgesinde bulunan server’lerimizi (örn. webserver,ftp server vb.) gerçek dünyaya yayınlamak istiyorsak bu tekniği kullanabiliriz.Önce source … Okumaya devam et
Cisco Security kategorisine gönderildi
asa port forwarding, port forwarding, regular static pat ile etiketlendi
Yorum yapın
ASA üzerinde Policy/Regular – Static/Dynamic – NAT/PAT/Port Forwarding özelliği ve öncelik sırası
ASA üzerinde önemli konulardan birtanesi nat (network address translation) ve nat ile yapılan varyasyonlarıdır.Asa’da birçok birçok nat çeşidi vardır ve okuma sıralamasına göre yapılandırılmadığında istediğimiz sonucu alamayız ve problemli bir yapılandırma ile karşı karşıya kalırız.Nat okuma sıralaması aşağıdaki gibidir. NAT … Okumaya devam et
Cisco Security kategorisine gönderildi
dynamic nat, identity nat, many to one, nat, nat çeşitleri, nat sıralaması, pat, policy nat, regular nat, static nat ile etiketlendi
Yorum yapın
ASA ARP table üzerine static girdi ekleme
ASA arp table (address resolution table) içerisine mac adresi “aaaa.aaaa.aaaa” olan bir hostu “inside” isimli interface üzerinden static olarak eklemek istiyorsak aşağıdaki komut kullanılmaktadır.Satır sonundaki “alias” kelimesi ise isteğe bağlı olarak “proxy-arp” özelligini devreye almaktadır. arp inside 10.0.1.100 aaaa.aaaa.aaaa alias … Okumaya devam et
Router üzerinde Tool Command Language Shell ile toplu ping gönderimi
Şube networklerinizi denetlemek için ip subnetlerinizi tek tek pinglemek bazen pek kolay olmayabiliyor.Aşağıdaki scripti kullanarak toplu olarak ping gönderimi yapabiliriz.Başarılı olanlar “!!!!!” başarısız olanlar “…..” şeklinde karşımıza gelecek ve hangilerinin çalıştığını anlayabiliriz.IP adreslerini kendinize networklerinize göre düzenleyebilirsiniz.FQDN bazlı sorgulama yapacaksanız … Okumaya devam et
Asa üzerinde Mount Point kullanarak ftp veya windows/linux paylaşımlarına backup/restore
Mount point özelliği kolay bir şekilde dosyalarımızı backup veya restore yapmaya, ASA ve ASDM file manager’da virtual bir disk gibi gözükmesine yarar.Eğer yapılandırmalar içerisinde server olarak ip değilde FQDN verecekseniz ASA dns server ayarlarınızın daha önceden yapılandırılmış olması gerekmektedir.Kopyalama yaparken … Okumaya devam et
Asa üzerinde Yetkisiz VPN userlerinin management access’lerini kısıtlama (yetki kontrolü)
Asa üzerinde VPN üzerinden oturum açması için oluşturduğunuz kullanıcılarınız var ve authorization kontrolü sağlamıyorsanız muhtemelen o cihazın yapılandırmasında bir sıkıntı var demektir.Çünkü authorization kontrolu yapmadığımız takdirde vpn user’larımız kusursuz bir şekilde cihazların üzerinde management erişim oturumlarını açabilmektedir.Hakkı olmayan kullanıcıların asdm,telnet,ssh … Okumaya devam et
Cisco Security kategorisine gönderildi
user yetki kontrolü, yetkisiz kullanıcıları engelleme ile etiketlendi
Yorum yapın
Router üzerinde SLA ile VPN durumunu izleme ve up/down olan tüneller için syslog server’a mesaj gönderme
Eğer sizde g.dat hatlarınıza backup olarak 3g gibi bir bağlantı kullanıyorsanız route base vpn için tünnel interface’lerini kullanıyorsunuzdur.network monitoring’i için daha çok syslog kullanıyor veya tunnel interface’leriniz down olduğunda syslog sunucunuza anlamlı mesajların düşmesini istiyorsanız “ip sla” ile “eem” tam … Okumaya devam et
Cisco kategorisine gönderildi
eem ile syslog'a mesaj gönderme, ip sla ile vpn durumunu izleme, ip sla ile vpn monitor ile etiketlendi
Yorum yapın
Cisco ASA üzerindeki trafiğin CSC-SSM modülüne gönderilmesi
Asa üzerinde kullanabileceğimiz 2 adet CSC kart çeşidi bulunmaktadır.CSC-SSM-10 ve CSC-SSM-20 modelleridir.Aslında ikisininde yaptığı iş aynıdır.Aralarındaki tek fark cpu ve ram kapasitelerinin farklı olması ve daha iyi performans sağlıyor olmasıdır.Modülün üzerinde sadece 1 adet gigabitethernet bakır kablo (rj45) interface’i bulunmaktadır.Trend … Okumaya devam et
Cisco Security kategorisine gönderildi
CSC-SSM-10, CSC-SSM-20, trafiğin csc modülüne gönderilmesi ile etiketlendi
Yorum yapın
ASA üzerinde Clientless SSL VPN istatistiklerini görüntüleme
Asa ürün ailesi üzerinde Clientless SSL VPN (webvpn) üzerinden bağlı kullanıcılar için istatistiksel olarak kaç paket gelmiş,kaç paket gitmiş,hasing için kaç kere hesaplama isteği yapılmış,süresi dolan key’ler için kaç kere rekey işlemi için negotiation işlemi gerçekleştirmiş, packet kapsülleme ve çözümleme … Okumaya devam et