Kategori arşivi: Cisco Security

Cisco Securtiy teknolojileri hakkındaki notlarım

ASA üzerinde URL filtering yapılandırması

url-server (dmz) vendor websense host 172.16.1.3 timeout 30 protocol TCP version 4 connections 5(websense sunucunun ip adresini ve tcp üzerinden çalışacağını belirtiyoruz ve 30 saniye cevap alamazsak eğer sunucunun erişilemez olduğunu söylüyoruz.) filter https 443 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0 allow … Okumaya devam et

Share
Cisco Security kategorisine gönderildi | , , , ile etiketlendi | Yorum yapın

ASA üzerinde ssh version 2 yapılandırması

crypto key generate rsa modulus 1024 Yukarıdaki komut ile 1024 bit rsa key yaratırız.Eğer istersek “zeroize” syntax’ı ile rsa keyler silinebilir. ssh version 2 ssh 10.0.1.1 255.255.255.255 inside (inside interface’i üzerindeki 10.0.1.1 ip adresli makinenin ssh erişimi sağlamasına izin verir) … Okumaya devam et

Share
Cisco Security kategorisine gönderildi | , , , ile etiketlendi | Yorum yapın

ASA ürün ailesi üzerinde dhcp server yapılandırması

dhcpd address 172.26.11.200-172.26.11.250 inside dhcpd dns 195.175.39.39 interface inside dhcpd domain sirketim.com interface inside dhcpd enable inside (inside interface’i üzerinde dhcp’yi etkinleştiriyoruz) dhcpd lease 7200 (default 3600 saniyedir yani 1 saat) Yukarıdaki komutlar içerisinde kullanılan “inside” syntax’ı iç ağımıza bakan … Okumaya devam et

Share
Cisco Security kategorisine gönderildi | , , ile etiketlendi | Yorum yapın

Cisco ASA üzerindeki trafiğin AIP-SSM modülüne gönderilmesi

Asa üzerinde kullanabileceğimiz 2 adet IPS kart çeşidi bulunmaktadır.AIP-SSM-10 ve AIP-SSM-20 modelleridir.Aslında ikisininde yaptığı iş aynıdır.Aralarındaki tek fark cpu ve ram kapasitelerinin farklı olması ve daha iyi performans sağlıyor olmasıdır.Modülün üzerinde sadece 1 adet gigabitethernet bakır kablo (rj45) interface’i bulunmaktadır.Dolayısı … Okumaya devam et

Share
Cisco Security kategorisine gönderildi | , , , , , ile etiketlendi | Yorum yapın