<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco ASA 5505, логирование, ACL</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/1763.html</link>
    <description>Добрый день.&lt;br&gt;Требуется ограничить доступ всем пользователя изнутри наружу, разрешить только на определенные IP внутри.&lt;br&gt;Также необходимо отслеживать, куда пользователи ходят по HTTP. Это логи надо сливать на лог сервер.   &lt;br&gt;&lt;br&gt;Как это сделать это более эффективно на ASA 5505? Первая задача, я так понимаю, решается написанием ACL строк в десять. А вот с лог сервером как быть? Можно ли собирать такие логи на ASA?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;ASA# sh ver&lt;br&gt;Cisco Adaptive Security Appliance Software Version 8.3(1)&lt;br&gt;...&lt;br&gt;This platform has a Base license.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Cisco ASA 5505, логирование, ACL (ShyLion)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/1763.html#3</link>
    <pubDate>Mon, 20 Jul 2015 11:51:59 GMT</pubDate>
    <description>&amp;gt; А вот с &lt;br&gt;&amp;gt; лог сервером как быть? Можно ли собирать такие логи на ASA? &lt;br&gt;&lt;br&gt;squid в прозрачном режиме&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA 5505, логирование, ACL (Andrey)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/1763.html#2</link>
    <pubDate>Mon, 20 Jul 2015 11:08:03 GMT</pubDate>
    <description>&amp;gt; Добрый день.&lt;br&gt;&amp;gt; Требуется ограничить доступ всем пользователя изнутри наружу, разрешить &lt;br&gt;&amp;gt; только на определенные IP внутри.&lt;br&gt;&lt;br&gt;ACL, логично.&lt;br&gt;&lt;br&gt;&amp;gt; Также необходимо отслеживать, куда пользователи ходят по HTTP. Это логи надо сливать &lt;br&gt;&amp;gt; на лог сервер.&lt;br&gt;&lt;br&gt;Просто ASA - вряд-ли. &lt;br&gt;Скорее железка типа CheckPoint. Или перенаправлять всех на какой-нибудь proxy. А там уже зависит от фантазии админа и его руководства.&lt;br&gt;Есть у Cisco продукт типа ASA+FirePower Service (http://www.cisco.com/assets/global/RU/pdfs/brochures/C78-732253-00-Cisco-ASA-with-FirePOWER-Services-DS-v4a.pdf), но лично ничего сказать не могу - не щупал пока. &lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA 5505, логирование, ACL (eek)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/1763.html#1</link>
    <pubDate>Mon, 20 Jul 2015 08:55:58 GMT</pubDate>
    <description>Доступ листами.&lt;br&gt;&lt;br&gt;Мониторить кто куда:&lt;br&gt;syslog&lt;br&gt;netflow&lt;br&gt;</description>
</item>

</channel>
</rss>
