Mitglied: TheMasterofdisaster
TheMasterofdisaster
Ich freue mich auf euer Feedback

Cisco Zone Based Firewall (stateful packet inspection) mit NAT, IPv4 - zusätzliche ACLs sinnvoll?gelöst

Erstellt am 20.08.2017

Zitat von : >> Zitat von : >> >> Tatsächlich kann man das ganze auch mit ZBF realisieren. In der pol out-in/out-self den traffic ...

20

Kommentare

Cisco Zone Based Firewall (stateful packet inspection) mit NAT, IPv4 - zusätzliche ACLs sinnvoll?gelöst

Erstellt am 17.08.2017

Tatsächlich kann man das ganze auch mit ZBF realisieren. In der pol out-in/out-self den traffic einfach droppen. Habe leider keinen Hinweis zur Priorität der ...

20

Kommentare

Cisco Zone Based Firewall (stateful packet inspection) mit NAT, IPv4 - zusätzliche ACLs sinnvoll?gelöst

Erstellt am 17.08.2017

ICMP redirects sollte man dann, outgoing auf dem internen interface per acl verbieten und alles andere erlauben. Incoming auf dem WAN interface geht zwar ...

20

Kommentare

Cisco Zone Based Firewall (stateful packet inspection) mit NAT, IPv4 - zusätzliche ACLs sinnvoll?gelöst

Erstellt am 16.08.2017

Vielleicht nochmal die Grundlagen zu ZBF lesen. Lieber zuviel Gedanken, als zu wenig ;) source: -When an interface is a member of a security ...

20

Kommentare

CISCO LACP Portchannel - SNMP Trap bei Änderung eines Membersgelöst

Erstellt am 30.12.2016

Eventuell mit "ip sla" Das habe ich auf die schnelle gefunden: Damit hast du schon mal ein Konfigurations Beispiel. Ansonsten die entsprechenden Command Reference ...

6

Kommentare

Windows 10 RDP geht nicht

Erstellt am 06.12.2016

In TCPview heißt der Port "ms-wbt-server". Unter Optionen kannst du die automatische Übersetzung deaktivieren. Dann sollte die Port Nummer zu finden sein ...

21

Kommentare

Transparenter Proxy funktioniert nicht?

Erstellt am 06.12.2016

Nicht mein Thema aber vielleicht hast du dir eine loop konfiguriert. Http/https traffic wird auf deinen proxy umgeleitet, der Proxy schickt den traffic weiter ...

3

Kommentare

Suche einen Dual oder Multi Wan Router

Erstellt am 24.11.2016

Hi, Falls der SG300-28 "sla"(tracking via icmp) kann. Könnte man dies benutzen ohne ein weiteres Gerät zu kaufen. Hab nur keine Ahnung ob der ...

26

Kommentare

Fernadministration über VPN

Erstellt am 22.11.2016

Servus, vielleicht mit einem Layer 2 Tunnel. Als Verlängerung des bestehenden Netzes. Have fun ...

21

Kommentare

Site to Site VPN zwischen Sonicwall und Fritzbox

Erstellt am 18.11.2016

Moin, versuche mal die Verbindung mit den richtigen IP Adressen aufzubauen. Also die Domain names in der config entsprechend ersetzen/anpassen. Ein Schritt nach dem ...

5

Kommentare

Netzwerkverbindung nach Kabelwechsel langsamergelöst

Erstellt am 20.09.2016

Hi, was ist eine Cat6 Prüfung? Was muss man sich darunter vorstellen? Falls ein Kabeltester gemeint ist, der tested nur ob die entsprechenden Adern ...

4

Kommentare

Verbindungsprotokollierung bei RDP, SSH, etc

Erstellt am 10.09.2016

Viele BS haben schon eigene Bordmittel mit denen sowas realisiert werden kann. SNMP wird dabei eigentlich von allen Unterstützt. hier einfach mal nen paar ...

2

Kommentare

Netzwerk Sicherheitstraining Toolkit gesucht

Erstellt am 30.08.2016

Interessantes Thema. Aber eine all-in-one Lösung ist mir nicht bekannt. VM's in Kombination mit GNS3 (bereits genannt) scheint mir das sinnigste. Aber warum solltest ...

6

Kommentare

Cisco Web Security Appliance S170 - Identifikation LDAP-Benutzer zu IP-Adresse bei Versuch mit falschen Anmeldedaten auf das Internet zuzugreifengelöst

Erstellt am 29.08.2016

Ehrlich gesagt habe ich keine Ahnung von der "S170" und das Thema ist ja auch schon ein paar Tage alt, aber vielleicht hilft folgendes ...

2

Kommentare

Verständisfrage Layer 3 Switch - Firewall - VLAN

Erstellt am 28.08.2016

In der Klassischen ToDo Liste fehlt mMn noch die Route auf der FW für die Vlan Netze auf dem L3. Wenn auf dem L3 ...

4

Kommentare

Cisco 7960 Probleme

Erstellt am 14.06.2016

Hi, verwendet ihr ein voice vlan? falls ja, könnte das den erfolgreichen Softphone Test erklären. Entsprechend kann man testen ob ein softphone im voice ...

5

Kommentare

Cisco WLC, kein DHCP auf WLANgelöst

Erstellt am 28.03.2016

Hi, Ich würde erstmal versuchen fehlerquellen zu reduzieren. Also den, oder einen dhcp, vor deine Firewall(s) zu hängen. Und eventuell erstmal nur ein AP ...

4

Kommentare