ASA üzerinde URL filtering yapılandırması

url-server (dmz) vendor websense host 172.16.1.3 timeout 30 protocol TCP version 4 connections 5(websense sunucunun ip adresini ve tcp üzerinden çalışacağını belirtiyoruz ve 30 saniye cevap alamazsak eğer sunucunun erişilemez olduğunu söylüyoruz.)

filter https 443 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0 allow
filter ftp 21 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0 allow
filter url 80 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0 allow proxy-block

Webwense servera https,ftp ve url adresleri herhangi bir kaynaktan herhangi bir hedefe giden trafiğin gönderilmesini sağlar.”allow” parametresi ile eğer websense ayakta değilse ilgili protokoller için trafiğin permit edileceğini söylüyoruz, eğer demeseydik websense down olduğunda trafik deny olurdu.Proxy-block komutu ise user’lerin proxy sunucularına bağlanmalarını engeller.

Print Friendly, PDF & Email
Share
Bu yazı Cisco Security kategorisine gönderilmiş ve , , , ile etiketlenmiş. Kalıcı bağlantıyı yer imlerinize ekleyin.

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir