The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Фильтрация http запросов на Cisco ASA 5510 "
Вариант для распечатки  
Пред. тема | След. тема 
Форум Маршрутизаторы CISCO и др. оборудование. (ACL, фильтрация и ограничение трафика)
Изначальное сообщение [ Отслеживать ]

"Фильтрация http запросов на Cisco ASA 5510 "  +/
Сообщение от unixexp email(ok) on 16-Дек-10, 19:08 
Всем доброго времени суток!
Господа, прошу помощи в решении следующей задачи.

С адреса X.X.X.X должен быть доступен ресурс http://Y.Y.Y.Y/rmd?wsdl

Вот мой конфиг:
----------------------------------------------------------------------
regex allowurl "Y\.Y\.Y\.Y/rmd\?wsdl"

access-list inside_mpc extended permit tcp host X.X.X.X any eq www
access-list inside_mpc extended permit tcp host X.X.X.X any eq 8080
access-list inside_mpc extended permit tcp host X.X.X.X any eq https

class-map type regex match-any DomainBlockList
match regex allowurl
exit
class-map type inspect http match-any BlockDomainsClass
match request uri regex class DomainBlockList
exit
class-map inspection_default
match default-inspection-traffic
exit
class-map httptraffic
match access-list inside_mpc
exit

policy-map type inspect http http_inspection_policy
parameters
protocol-violation action drop-connection
match request method connect
drop-connection log
class BlockDomainsClass
reset log

policy-map inside-policy
class httptraffic
inspect http http_inspection_policy

service-policy inside-policy interface net32
----------------------------------------------------------------------
Пробовал сделать через:
match not request header host regex allowurl
но я так понял тогда оно ищет директиву host в header'ах пакета.
Получается открыть, например, www.google.com.ua, а мне нужно именно
чтобы кроме как http://Y.Y.Y.Y/rmd?wsdl другие http://Y.Y.Y.Y/* не были доступны!

Да, и еще, можно ли как-то смотреть лог фильтрации (inspect http).

Заранее спасибо!

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Фильтрация http запросов на Cisco ASA 5510 "  +/
Сообщение от cognize email on 18-Дек-10, 16:57 
> Всем доброго времени суток!
> Господа, прошу помощи в решении следующей задачи.
> С адреса X.X.X.X должен быть доступен ресурс http://Y.Y.Y.Y/rmd?wsdl

Тут посмотри http://faq-cisco.ru/statji/obshie-cvedenija/nastraivaem-filj...

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру