Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

URL Filtering mit der ASA 5505

Frage Sicherheit Firewall

Mitglied: Anti-man

Anti-man (Level 1) - Jetzt verbinden

07.04.2008, aktualisiert 08.04.2008, 5322 Aufrufe, 5 Kommentare

Hallo Leute,

hat bereits jemand URL-Filter bzw. Domainfilter bei der ASA eingerichtet? Es gibt zwar ein Tuorial auf der Homepage, aber irgendwie scheint das nicht richtig zu funktionieren.

Gruß
Mitglied: brammer
07.04.2008 um 20:56 Uhr
Hallo,

was genau funktioniert den nicht ?
wie sieht den deine Config aus ?

brammer
Bitte warten ..
Mitglied: Anti-man
07.04.2008 um 21:01 Uhr
Wenn ichs wie nach dem Guide konfiguriere wird sämtlicher IP traffic permitted. Config habe ich wieder abgeändert
Bitte warten ..
Mitglied: brammer
07.04.2008 um 21:21 Uhr
Hallo,

hast du den irgendein Allow in den ACL ?
oder nur deny?
poste bitte mal alle ACLs !

brammer
Bitte warten ..
Mitglied: Dani
08.04.2008 um 17:50 Uhr
Hi Anti-Man,
das Thema haben wir doch nicht mal vor 2 Wochen schon mal durchgekaut, oder?!

Zu legst einfach wieder eine ACL an und bindest diese auf das WAN-Interface (Dialer):
01.
!Config sichern 
02.
wr 
03.
 
04.
!Sicher ist Sicher :-) 
05.
reload in 5 
06.
 
07.
! Config-Mouds 
08.
conf t 
09.
 
10.
! AccessList anlegen 
11.
access-list 202 
12.
access-list 202 deny ip 192.168.1.0 0.0.0.255 host www.google.de 
13.
access-list 202 permit ip host 192.168.1.0 0.0.0.255 any 
14.
 
15.
ACL auf das entsprechende WAN-Inferface binden 
16.
interface xxxx 
17.
ip access-group 202 in 
18.
 
19.
!Springt in ENABLE-MODUS zurück 
20.
end
Ob das mit www.google.de geht, weiß ich grad nicht. Ansonsten einfach mal schauen, auf welche IP-Adresse zu von dem Anschluss zugreifst (Stichwort nslookup).

192.168.1.0 0.0.0.255
Definiert den LAN-Bereich für den die ACL gelten soll bzw. die Regel. Du kannst auch any draus machen.


Grüße
Dani
Bitte warten ..
Mitglied: Anti-man
08.04.2008 um 18:02 Uhr
Danke für die Antwort. Ich denke nicht dass er Namen auflösen kann.

Ich dachte da eher an Regular Expressions.

Trotzdem danke!

Ich werde es (hoffentlich) heute noch versuchen und mich wieder melden.

Gruß
Bitte warten ..
Ähnliche Inhalte
Router & Routing
CISCO ASA 5505 undLANCOM - VPN mit einseitig dyn. IP-Adresse (1)

Frage von Stadtaffe84 zum Thema Router & Routing ...

Switche und Hubs
Firmware Update Cisco ASA 5505 (3)

Frage von JoeJoe zum Thema Switche und Hubs ...

Firewall
Palo Alto PA-200 URL Filtering

Frage von Yannosch zum Thema Firewall ...

DNS
gelöst Wieder ein Problem mit der ASA (4)

Frage von Yannosch zum Thema DNS ...

Neue Wissensbeiträge
Batch & Shell

Batch - ein paar Basics die man kennen sollte

Tipp von Pedant zum Thema Batch & Shell ...

Microsoft

Restrictor: Profi-Schutz für jedes Window

(4)

Tipp von AlFalcone zum Thema Microsoft ...

Batch & Shell

Batch zum Zurücksetzen eines lokalen Profils

Tipp von Mr.Error zum Thema Batch & Shell ...

Heiß diskutierte Inhalte
Microsoft Office
Saubere HTML aus Word-Dokument (16)

Frage von peterpa zum Thema Microsoft Office ...

Router & Routing
ASUS RT-N18U mit VPN Client hinter Fritzbox - Portforwarding (15)

Frage von marshall75000 zum Thema Router & Routing ...

Hosting & Housing
gelöst Webserver bei WIX, aber DNS Server wo anders (9)

Frage von laster zum Thema Hosting & Housing ...