-
Fototrend
--- Még az új vizsgarendszer előtti információk, majd frissítjük! ---
Gyakran ismételt kérdések
Olvasd el a cikkeket itt.
Új hozzászólás Aktív témák
-
zsolti.22
senior tag
Valaki tudna segíteni ezzel a fránya ZFW-vel kapcsolatban?
Kaptam egy feladatot, hogy teszteljem, mert CBAC-ról térnénk át ZFW-re. A konfig, amit kaptam, az egyelőre elég kusza, meg nem is nagyon érték én még ehhez. Van 4 zónánk 7 zónapárral.
A zónák: privát1, privát2, publikus1, internet
Az alábbi párok vannak:
privát1-to-internet
privát1-to-publikus1
privát2-to-internet
privát2-to-publikus1
privát2-to-privát1
publikus1-to-internet
internet-to-publikus1Ezek a szegmensek egy ISR-ben végződnek, ezért SVI-kre vannak konfigurálva a zone-member parancsok.
A publikus1 SVI-je a NAT outside, a privát[12] a NAT inside. Valamiért a privát1 szegmensről nincsen internet (van, de nem jön be semmilyen honlap, ping viszont megy mindenhova).
A publikus1-ből van internet, viszont az internet-to-publikus1-re megírt policy-mapban lévő class-mapban lévő ACL-ben lévő permit parancsok nem érdeklik a routert. Azt próbáltam, hogy ACL-re hivatkozva megnyitok XY portot, ahogy az könnyű volt a CBAC-ban, de itt ez valahogy nem segít. Nem mondom, hogy 100%-os minden, biztos van benne hiba, de így elég nehéz lesz kinyomozni.
Azon kívül, hogy a sh access-list parancsot nézem, valahogy máshogy még lehet ellenőrizni, hogy mi és miért fogja meg a csomagokat? Van valakinek valami best practice gyakorlata, hogy mit, hogyan és miért lenne érdemes? (Esetleg nincs CBAC-to-ZFW konvertáló?)
Köszi
Új hozzászólás Aktív témák
- Kérlek használd a keresőt, mielőtt kérdezel!
- Olvasd el a téma összefoglalót mielőtt kérdezel!
- A dumpok és a warez tiltott témának számítanak!
- Samsung Galaxy S23 és S23+ - ami belül van, az számít igazán
- Windows 11
- Filmvilág
- Milyen videókártyát?
- A HMD visszalép az USA piacáról
- Samsung Galaxy Watch7 - kötelező kör
- Mibe tegyem a megtakarításaimat?
- Formula-1
- Audi, Cupra, Seat, Skoda, Volkswagen topik
- Assetto Corsa Competizione
- További aktív témák...
- Dell és HP szerver HDD caddy keretek, adapterek. Több száz darab készleten, szállítás akár másnapra
- AKCIÓ! Apple Macbook Air 13" 2020 M1 8GB 256GB SSD notebook garanciával hibátlan működéssel
- AKCIÓ! Csere-Beszámítás! Manli RTX 3070Ti 8GB GDDR6X Videokártya!
- 2db Dell PowerEdge R740 2U Rack Szerver és 3db Netapp FAS2040 NAS
- Xiaomi Redmi Note 12 128GB Kártyafüggetlen 1Év Garanciával
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: Promenade Publishing House Kft.
Város: Budapest